Start typing to search across invoices, services, domains, tickets, and more...
Пропажа сети на Windows Server — одна из самых неприятных проблем: не работает удалённый рабочий стол, недоступны сайты или сервер видит IP-адреса, но не разрешает доменные имена. В статье описана диагностика сетевого адаптера и подключения Windows Server в чётком порядке — адаптер → IP и шлюз → интернет → DNS → брандмауэр — с помощью встроенных утилит ipconfig, ping, tracert и netsh. Подходит для Windows Server 2016 / 2019 / 2022.
Откройте PowerShell или CMD от имени администратора и проверьте состояние адаптера и IP-настройки:
ipconfig /all
Get-NetAdapter | Format-Table Name, Status, LinkSpeed, MacAddress -AutoSize
Проверьте, что Status адаптера — Up; что IPv4-адрес, маска и основной шлюз совпадают с данными из письма об активации сервера; нет ли адреса вида 169.254.x.x (значит, DHCP не сработал или настройки IP потеряны). Если адаптер отключён, включите его (укажите реальное имя, например «Ethernet»):
Enable-NetAdapter -Name "Ethernet" -Confirm:$false
Restart-NetAdapter -Name "Ethernet"
Если в диспетчере устройств на адаптере жёлтый значок или адаптера нет вовсе, вероятно, отсутствует драйвер (часто бывает при самостоятельной установке ОС). Создайте тикет, и мы поможем с драйвером.
Последовательно отправьте ping на основной шлюз, публичный IP и доменное имя — так сразу видно, на каком уровне сбой:
ping 203.0.113.1
ping 8.8.8.8
ping www.microsoft.com
Шлюз недоступен — скорее всего, ошибка в IP / маске / шлюзе или проблема с адаптером. Шлюз отвечает, а 8.8.8.8 нет — проблема в маршрутизации или вышестоящей сети. 8.8.8.8 отвечает, но домен «не найден» — проблема с DNS, переходите к шагу 4.
С помощью tracert определите, на каком узле обрываются пакеты. Ключ -d отключает обратное разрешение имён и ускоряет вывод:
tracert -d 8.8.8.8
route print
Если IP или шлюз были изменены по ошибке, задайте статический IP заново через netsh (подставьте реальные значения из данных активации):
netsh interface ipv4 set address name="Ethernet" static 203.0.113.10 255.255.255.0 203.0.113.1
Если IP-адреса отвечают, а домены не разрешаются, проверьте DNS и очистите кэш:
nslookup www.microsoft.com
ipconfig /flushdns
Если nslookup завершается по тайм-ауту, задайте для адаптера надёжные публичные DNS-серверы:
Set-DnsClientServerAddress -InterfaceAlias "Ethernet" -ServerAddresses 8.8.8.8,1.1.1.1
Get-DnsClientServerAddress -InterfaceAlias "Ethernet"
Если всё выглядит правильно, но сеть не работает, или проблемы начались после установки VPN, прокси или «ускорителя», сбросьте Winsock и стек TCP/IP и перезагрузитесь:
ipconfig /all > C:\ipconfig-backup.txt
netsh winsock reset
netsh int ip reset
Restart-Computer
Если сервер выходит в интернет, но извне он не отвечает на ping или порт недоступен, причина обычно в брандмауэре. Проверьте профили и при необходимости разрешите ICMP (ping) и нужные порты:
Get-NetFirewallProfile | Format-Table Name, Enabled, DefaultInboundAction
New-NetFirewallRule -DisplayName "Allow-ICMPv4-In" -Protocol ICMPv4 -IcmpType 8 -Direction Inbound -Action Allow
New-NetFirewallRule -DisplayName "Allow-Web-80-443" -Direction Inbound -Protocol TCP -LocalPort 80,443 -Action Allow
Запустите локально ping -t <IP сервера> вместе с tracert, чтобы зафиксировать узел, где начинаются потери, и проверьте, не атакуют ли сервер и не забит ли канал (Диспетчер задач → Производительность → Ethernet).
В некоторых сетях используется статическая адресация, и IP, маску, шлюз и DNS нужно ввести вручную по данным активации. Если в самостоятельно установленной ОС нет драйвера сетевой карты, создайте тикет.
Выполните tracert или MTR из этого региона и отправьте результаты в поддержку — мы проанализируем маршрут.
Если ничего не помогло, создайте тикет в круглосуточную техническую поддержку IMIDC и приложите снимки экрана с результатами ipconfig /all, ping и tracert.