Logon de domínio lento; servidor pings para endereço externo; o que aconteceu?

2

Eu (um não administrador) fui solicitado a consertar uma rede que possui logins de domínio lentos e desempenho ruim em várias outras funções relacionadas à rede.

Eu descobri o seguinte:

  • Todas as estações de trabalho são configuradas para determinar automaticamente o servidor DNS.
  • Todas as estações de trabalho estão recebendo o endereço do roteador de banda larga da rede como o servidor DNS.
  • Ao fazer o ping do servidor a partir de uma estação de trabalho pelo nome (ping FREDSERVER), a estação de trabalho recebe um endereço IP externo, começando com 208. não o endereço interno correto, começando com 172.

Quando coloco uma entrada no arquivo de hosts para FREDSERVER, todos ou a maioria dos problemas de desempenho desaparecem.

Minha pergunta (em várias partes) é:

  1. O que aconteceu para fazer com que esse endereço fosse resolvido fora da rede local?
  2. Isso é uma indicação de que a rede pode ter sido invadida?
  3. Qual é a configuração correta do DNS nesta pequena rede (eu suponho que as estações de trabalho devem ser definidas para usar o servidor único para DNS, e esse servidor deve ser apontado para o roteador ou servidor DNS da Comcast). o ISP)?
por Larry Lustig 27.06.2011 / 16:06

1 resposta

1

Suponho que você esteja em um domínio da Microsoft: Em caso afirmativo, o problema é que o DNS deve ser apontado para um servidor DNS interno da Microsoft (você não está resolvendo internamente). Configure o DNS da Microsoft, nas propriedades, defina os encaminhadores para o DNS do seu ISP e defina o DHCP para fornecer o novo servidor DNS. Em seguida, faça e ipconfig / renew para obter os clientes o servidor DNS adequado.

    
por 27.06.2011 / 16:18