ESC

Start typing to search across invoices, services, domains, tickets, and more...

Search... Ctrl+K
Windowsサーバー

Windows Server がネットワークにつながらない時の対処法(NIC・IP・DNS・ファイアウォール/ipconfig・ping・tracert・netsh)

6 ステップ 8 分で読めます 1085 回閲覧 70
目次

Windows Server がネットワークにつながらないと、リモートデスクトップに接続できない、Web サイトが表示されない、IP には届くのにドメイン名が解決できない、といった深刻な影響が出ます。本記事では「NIC → IP とゲートウェイ → インターネット → DNS → ファイアウォール」の順に、ipconfig・ping・tracert・netsh などの標準ツールを使って Windows Server のネットワーク障害と NIC の問題を切り分ける方法を解説します。対象は Windows Server 2016 / 2019 / 2022 です。

ネットワーク障害時は RDP も使えないことがほとんどです。クライアントエリア → 製品とサービス → 対象サーバー → 管理 から VNC コンソール(専用サーバーは IPMI/KVM)でログインしてから以下のコマンドを実行してください。見つからない場合はチケットでご連絡ください。

ステップ1:ipconfig で NIC と IP 設定を確認する

管理者として PowerShell またはコマンドプロンプトを開き、NIC の状態と IP 設定を確認します。

ipconfig /all
Get-NetAdapter | Format-Table Name, Status, LinkSpeed, MacAddress -AutoSize

確認ポイントは、NIC の Status が Up か、IPv4 アドレス・サブネットマスク・デフォルトゲートウェイがサーバーの開通情報と一致しているか、169.254.x.x のような自動プライベートアドレスになっていないか(DHCP 失敗や IP 設定の消失を示します)の 3 点です。NIC が無効になっていれば有効化します(NIC 名は実際の名前、例「Ethernet」「イーサネット」に置き換えてください)。

Enable-NetAdapter -Name "Ethernet" -Confirm:$false
Restart-NetAdapter -Name "Ethernet"

デバイスマネージャーで NIC に黄色の警告マークがある、または NIC 自体が表示されない場合はドライバーがない可能性があります(OS を自分でインストールした場合によくあります)。チケットでドライバーについてご相談ください。

ステップ2:ping でゲートウェイ・インターネット・ドメインを順に確認する

デフォルトゲートウェイ、公開 IP、ドメイン名の順に ping を送ると、どの層で問題が起きているかすぐにわかります。

ping 203.0.113.1
ping 8.8.8.8
ping www.microsoft.com

ゲートウェイに届かない場合は IP・マスク・ゲートウェイの設定ミスか NIC の問題、ゲートウェイには届くが 8.8.8.8 に届かない場合はルーティングや上位ネットワーク、8.8.8.8 には届くがドメインで「ホストが見つかりません」となる場合は DNS の問題です(ステップ4へ)。

ステップ3:tracert で経路を確認し IP 設定を修正する

tracert でどのホップで通信が止まっているかを確認します。-d を付けると逆引きを省略して高速になります。

tracert -d 8.8.8.8
route print

IP やゲートウェイを誤って変更してしまった場合は、netsh で静的 IP を設定し直します(開通情報の実際の値に置き換えてください)。

netsh interface ipv4 set address name="Ethernet" static 203.0.113.10 255.255.255.0 203.0.113.1
割り当てられていない IP には絶対に変更しないでください。サーバーの IP は MAC アドレスに紐づいており、未割り当てのアドレスを使うと通信できなくなるほか、IP 競合と判断される場合があります。

ステップ4:Windows の DNS 設定を修正する

IP には届くのにドメイン名が解決できない場合は、DNS をテストしてキャッシュを消去します。

nslookup www.microsoft.com
ipconfig /flushdns

nslookup がタイムアウトする場合は、NIC に信頼できるパブリック DNS を設定します。

Set-DnsClientServerAddress -InterfaceAlias "Ethernet" -ServerAddresses 8.8.8.8,1.1.1.1
Get-DnsClientServerAddress -InterfaceAlias "Ethernet"

ステップ5:netsh でネットワークスタックをリセットする

設定に問題が見当たらないのにつながらない場合や、VPN・プロキシ・高速化ツールの導入後に不調になった場合は、Winsock と TCP/IP スタックをリセットして再起動します。

ipconfig /all > C:\ipconfig-backup.txt
netsh winsock reset
netsh int ip reset
Restart-Computer
netsh int ip reset を実行すると静的 IP 設定が消えることがあります。必ず 1 行目のコマンドで現在の設定をファイルに保存してから実行し、再起動後に IP が消えていればステップ3のコマンドで再設定してください。

ステップ6:Windows ファイアウォールの規則を確認する

サーバーから外部には出られるのに、外部から ping や特定ポートへのアクセスができない場合は、ファイアウォールが原因であることが多いです。状態を確認し、必要に応じて ICMP(ping)やサービスのポートを許可します。

Get-NetFirewallProfile | Format-Table Name, Enabled, DefaultInboundAction
New-NetFirewallRule -DisplayName "Allow-ICMPv4-In" -Protocol ICMPv4 -IcmpType 8 -Direction Inbound -Action Allow
New-NetFirewallRule -DisplayName "Allow-Web-80-443" -Direction Inbound -Protocol TCP -LocalPort 80,443 -Action Allow

よくある質問

通信が途切れたりパケットロスが多かったりします。

ローカルで ping -t サーバーIP と tracert を実行してロスが発生する地点を記録し、サーバーが攻撃を受けていないか、帯域を使い切っていないか(タスクマネージャー → パフォーマンス → イーサネット)も確認してください。

OS を再インストールしたら NIC に IP がありません。

静的 IP を使うネットワーク環境では、開通情報に従って IP・マスク・ゲートウェイ・DNS を手動で設定する必要があります。自分でインストールした OS で NIC ドライバーがない場合はチケットでご連絡ください。

特定の地域からだけ遅い・つながらないのですが。

その地域のネットワークから tracert や MTR を実行し、結果をサポートにお送りください。経路を分析いたします。

上記で解決しない場合は、ipconfig /all・ping・tracert の結果のスクリーンショットを添えてチケットを送信し、IMIDC の 24時間365日テクニカルサポートへご連絡ください。

この回答はお役に立ちましたか?

関連チュートリアル