Start typing to search across invoices, services, domains, tickets, and more...
Windows Server がネットワークにつながらないと、リモートデスクトップに接続できない、Web サイトが表示されない、IP には届くのにドメイン名が解決できない、といった深刻な影響が出ます。本記事では「NIC → IP とゲートウェイ → インターネット → DNS → ファイアウォール」の順に、ipconfig・ping・tracert・netsh などの標準ツールを使って Windows Server のネットワーク障害と NIC の問題を切り分ける方法を解説します。対象は Windows Server 2016 / 2019 / 2022 です。
管理者として PowerShell またはコマンドプロンプトを開き、NIC の状態と IP 設定を確認します。
ipconfig /all
Get-NetAdapter | Format-Table Name, Status, LinkSpeed, MacAddress -AutoSize
確認ポイントは、NIC の Status が Up か、IPv4 アドレス・サブネットマスク・デフォルトゲートウェイがサーバーの開通情報と一致しているか、169.254.x.x のような自動プライベートアドレスになっていないか(DHCP 失敗や IP 設定の消失を示します)の 3 点です。NIC が無効になっていれば有効化します(NIC 名は実際の名前、例「Ethernet」「イーサネット」に置き換えてください)。
Enable-NetAdapter -Name "Ethernet" -Confirm:$false
Restart-NetAdapter -Name "Ethernet"
デバイスマネージャーで NIC に黄色の警告マークがある、または NIC 自体が表示されない場合はドライバーがない可能性があります(OS を自分でインストールした場合によくあります)。チケットでドライバーについてご相談ください。
デフォルトゲートウェイ、公開 IP、ドメイン名の順に ping を送ると、どの層で問題が起きているかすぐにわかります。
ping 203.0.113.1
ping 8.8.8.8
ping www.microsoft.com
ゲートウェイに届かない場合は IP・マスク・ゲートウェイの設定ミスか NIC の問題、ゲートウェイには届くが 8.8.8.8 に届かない場合はルーティングや上位ネットワーク、8.8.8.8 には届くがドメインで「ホストが見つかりません」となる場合は DNS の問題です(ステップ4へ)。
tracert でどのホップで通信が止まっているかを確認します。-d を付けると逆引きを省略して高速になります。
tracert -d 8.8.8.8
route print
IP やゲートウェイを誤って変更してしまった場合は、netsh で静的 IP を設定し直します(開通情報の実際の値に置き換えてください)。
netsh interface ipv4 set address name="Ethernet" static 203.0.113.10 255.255.255.0 203.0.113.1
IP には届くのにドメイン名が解決できない場合は、DNS をテストしてキャッシュを消去します。
nslookup www.microsoft.com
ipconfig /flushdns
nslookup がタイムアウトする場合は、NIC に信頼できるパブリック DNS を設定します。
Set-DnsClientServerAddress -InterfaceAlias "Ethernet" -ServerAddresses 8.8.8.8,1.1.1.1
Get-DnsClientServerAddress -InterfaceAlias "Ethernet"
設定に問題が見当たらないのにつながらない場合や、VPN・プロキシ・高速化ツールの導入後に不調になった場合は、Winsock と TCP/IP スタックをリセットして再起動します。
ipconfig /all > C:\ipconfig-backup.txt
netsh winsock reset
netsh int ip reset
Restart-Computer
サーバーから外部には出られるのに、外部から ping や特定ポートへのアクセスができない場合は、ファイアウォールが原因であることが多いです。状態を確認し、必要に応じて ICMP(ping)やサービスのポートを許可します。
Get-NetFirewallProfile | Format-Table Name, Enabled, DefaultInboundAction
New-NetFirewallRule -DisplayName "Allow-ICMPv4-In" -Protocol ICMPv4 -IcmpType 8 -Direction Inbound -Action Allow
New-NetFirewallRule -DisplayName "Allow-Web-80-443" -Direction Inbound -Protocol TCP -LocalPort 80,443 -Action Allow
ローカルで ping -t サーバーIP と tracert を実行してロスが発生する地点を記録し、サーバーが攻撃を受けていないか、帯域を使い切っていないか(タスクマネージャー → パフォーマンス → イーサネット)も確認してください。
静的 IP を使うネットワーク環境では、開通情報に従って IP・マスク・ゲートウェイ・DNS を手動で設定する必要があります。自分でインストールした OS で NIC ドライバーがない場合はチケットでご連絡ください。
その地域のネットワークから tracert や MTR を実行し、結果をサポートにお送りください。経路を分析いたします。
上記で解決しない場合は、ipconfig /all・ping・tracert の結果のスクリーンショットを添えてチケットを送信し、IMIDC の 24時間365日テクニカルサポートへご連絡ください。