jocologne
Goto Top

Netzwerk meldet keinen Internetzugriff bei ca 25 Prozent der Clients

Hallo an das Forum,

wie suchen gerade die Ursache für Zugriffsprobleme im LAN
- W2012 r2 Domäne, 3 DCs, DNS, DHCP auf dem 1ten DC vorhanden
- Windows 7 pro Clients
- Mit Nslookup sieht alles unauffällig aus
- DNS und Namensauflösung funktionieren auch
- Alle Clients erhalten die richtigen DNS-Server und Gateway zugewiesen
- Aus der Domäne aus und wieder hinein bringt keinen Erfolg.
- Mit einem Client in ein anderes Netzwerk verbunden und wieder zurück ebenfalls erfoglos
- Windows zeigt folgendes
- Netzwerk zeigt das Gerät nicht verbunden, ist es aber
- Domänennetzwerk ist verbunden
- Internet zeigt nicht verbunden
- Ipconfig / all prima
- nslookup intern und extern auch
- Externe Seiten sind erreichbar
- Zugriff ins Internet klappt einwandfrei
- Aber das Outlook online meckert, wie Windows sagt „KEIN Internet“

ABER
- - z. B. Anmeldung von Office 365 / Outlook bricht mit Fehlermeldung ab, obwohl Passwort stimmt und ein Zugriff auf OWA möglich ist.
- Windows 2012 r2 DC, DHCP und DNS
- Client W7 pro x64, Office365
- Namensauflösung ok
- DHCP Adressverteilung ok
- Keine Fehlermeldungen bei DNS und DHCP
- Einige Clients sind ok, andere nicht
- Deaktivieren der Firewall keine Änderung
- Deaktivier´n des Virenschutzes kein Änderung
- Deinstallation Des Antivirussystems keine Änderung
- ipconfig /flushsnd keine Änderung
- ipconfig /renew dto
- netsh winsock reset + reboot keine Änderung
- netsh int ip reset + reboot keine Änderung
-

Wäre für jede Hilfe dankbar

Content-Key: 486635

Url: https://administrator.de/contentid/486635

Printed on: April 18, 2024 at 16:04 o'clock

Member: Thomas2
Thomas2 Aug 19, 2019 at 11:00:29 (UTC)
Goto Top
Hi,

vergib die IP bei einem der betroffenen Clients mal manuell. DNS und DHCP macht der DC? Lässt dieser sich anpingen vom Client aus?

Gruß,
Thomas
Member: BassFishFox
Solution BassFishFox Aug 19, 2019 updated at 11:32:15 (UTC)
Goto Top
Halloele,

Schau mal nach ob die betroffenen PC diese Adressen erreichen.

-> http://www.msftncsi.com/ncsi.txt
-> http://ipv6.msftncsi.com/ncsi.txt

Kommt W7 an eine von den beiden, je nach Protokoll, Dateien ran, so verschwindet das gelbe Ausrufezeichen.

Siehe auch hier: -> W7Pro gelbes Ausrufezeichen an Lan bei 8P Netgear Gbit Switch

BFF
Member: jocologne
jocologne Aug 19, 2019 at 12:17:49 (UTC)
Goto Top
Hallo zurück,

die beiden Adressen werden geblockt.
Die eine von der Firewall und die andere (vermutlich) von der Hosts Datei
Member: jocologne
jocologne Aug 19, 2019 at 12:18:20 (UTC)
Goto Top
Ach und die Uhrzeit stimmt auch überein
Member: BassFishFox
BassFishFox Aug 19, 2019 at 12:51:00 (UTC)
Goto Top
Halloele,

Dann weisst Du warum das gelbe Ausrufezeichen erscheint. 👍

BFF
Member: j1m3e84
j1m3e84 Aug 19, 2019 at 13:45:47 (UTC)
Goto Top
Hallo,

wir hatten schonmal ein ähnliches verhalten. Da sind die DC dienste von Mo auf Di ins straucheln geraten. Der Teil an PC´s die über Nacht an waren, hatten die alten Verbindungen zum DC gehabt und funktionierten daher. Alle PCs die sich am morgen neu angemeldet hatten haben alle unterschiedlichste Probleme gehabt.

Nach einem DC-Neustart ging wieder alles.

Vielleicht Hilft es euch ja auch!

Viele Grüße!
Member: jocologne
jocologne Aug 19, 2019 at 13:52:01 (UTC)
Goto Top
Hallo BassFishFox,

in welchem Zusammenhang meinst Du das?
Im Bezug auf die beiden Links weiter oben, die beiden Links geblockt wird
Member: BassFishFox
BassFishFox Aug 19, 2019 at 13:56:18 (UTC)
Goto Top
Hi,

Wenn die o.g. Adressen nicht erreicht werden koennen, dann zeigt Dir W7 das gelbe Ausrufezeichen.

Du schreibst:

die beiden Adressen werden geblockt.

Ich antworte:

Dann weisst Du warum das gelbe Ausrufezeichen erscheint.

Alles klar? face-wink

BFF
Member: jocologne
jocologne Aug 19, 2019 at 13:57:14 (UTC)
Goto Top
Hallo j1m3e84,

den reboot des DCs werden wir gleich mal ausführen, da wir hier 3 DCs haben.
Member: peterla
peterla Aug 19, 2019 at 17:49:33 (UTC)
Goto Top
Hi,

BFF hat dir da schon den richtigen Hinweis gegeben.
W7 checkt, um zu schauen, ob es online ist, eine dieser zwei URLs. Sind sie erreichbar hast du auch Internet, wenn nicht, dann nicht.

Da gibts übrigens auch in der Registry einen Schlüssel, um die URL umzubiegen, falls du nicht möchtest, dass Microsoft dauernd weiß, welcher PC wann online ist: https://www.ghacks.net/2014/02/07/disable-customize-windows-internet-con ...

oder hier die Info von Microsoft: https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/window ...

Schöne Grüße!
Member: nEmEsIs
nEmEsIs Aug 19, 2019 at 17:56:34 (UTC)
Goto Top
Hi

Oder schöner per GPO.
Aber auf etwas externes verweisen lassen!
Weil sonst wenn Notebook daheim am privaten Internetanschluss kann keine interne Resource aufgelöst werden.

https://www.interfacett.com/blogs/configuring-network-connectivity-statu ...

Mit freundlichen Grüßen Nemesis
Member: jocologne
jocologne Aug 20, 2019 at 11:09:54 (UTC)
Goto Top
Hallo zusammen,

Wir haben den Übeltäter gefunden.
Es war tatsächlich eine Regel in der Sophos Firewall.
Angepast und gut ist.
Es müssen dann die betroffenen Computer die Netzwerkverbindung trennen und wieder verbinden und es klappt...

Ein ABER bleibt
- Wieso ein Firewallregel (ohne vorherige Änderung) muckt und die Adresse sperrt, bleibt mir unklar.

Herzlichen Gruß aus dem ersten herbstlichen Tag im Breisgau

Jörg