O Firewall do Windows seleciona o perfil errado após reiniciar (PRIVADO/PÚBLICO/DOMÍNIO)

O Firewall do Windows seleciona o perfil errado após reiniciar (PRIVADO/PÚBLICO/DOMÍNIO)

Em alguns servidores temos o problema de que após reiniciar o Windows Server seleciona umPRIVADOperfil de domínio em vez deDOMÍNIO.

insira a descrição da imagem aqui

insira a descrição da imagem aqui

Podemos resolver o problema reiniciando o adaptador de rede:

Restart-NetAdapter Ethernet0

Alguém tem uma solução permanente?

Nós tentamos:

  1. Execute o script Powershell acima alguns minutos após a inicialização (usando o Agendador de Tarefas), mas de alguma forma não funciona.

  2. Verificado que o controlador de domínio pode ser encontrado usando

nltest /dsgetdc:domain.lan

  1. Verificado que o DNS conseguiu encontrar os controladores de domínio:

nslookup _ldap._tcp.dc._msdcs.domain.lan

Também estou ciente de algumas configurações de registro que podem ser modificadas (Período de cache negativo,AlwaysExpectDomainControllerteAlwaysExpectDomainController) conforme declarado aqui:https://learn.microsoft.com/en-us/answers/questions/400385/network-location-awareness-not-detecting-domain-ne.htmlmas eu não queria apenas tentar isso em um ambiente de produção.

Certa vez, reservei uma noite inteira para tentar algumas sugestões em um servidor de produção com esse problema e naquela noite pude reiniciar o servidor várias vezes sem que o problema acontecesse. Portanto, é difícil replicar.

Responder1

Isso parece ter sido resolvido com a seguinte chave de registro:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NlaSvc\Parameters] "AlwaysExpectDomainController"=dword:00000001

Mais informações sobre:https://server-essentials.com/support/windows-firewall-shows-public-or-private-profile-on-a-domain-controller

informação relacionada