Брандмауэр Windows выбирает неправильный профиль после перезапуска (PRIVATE / PUBLIC / DOMAIN)

Брандмауэр Windows выбирает неправильный профиль после перезапуска (PRIVATE / PUBLIC / DOMAIN)

На некоторых серверах есть проблема, что после перезапуска Windows Server выбираетЧАСТНЫЙдоменный профиль вместоДОМЕН.

введите описание изображения здесь

введите описание изображения здесь

Решить проблему можно, сбросив настройки сетевого адаптера:

Restart-NetAdapter Ethernet0

Есть ли у кого-нибудь постоянное решение?

Мы попытались:

  1. Запустите скрипт Powershell, указанный выше, через пару минут после загрузки (используя планировщик заданий), но это почему-то не работает.

  2. Проверено, что контроллер домена может быть найден с помощью

nltest /dsgetdc:домен.lan

  1. Проверено, что DNS смог найти контроллеры домена:

nslookup _ldap._tcp.dc._msdcs.domain.lan

Я также знаю о некоторых параметрах реестра, которые можно изменить (NegativeCachePeriod,AlwaysExpectDomainControllertиAlwaysExpectDomainController) как указано здесь:https://learn.microsoft.com/en-us/answers/questions/400385/network-location-awareness-not-detecting-domain-ne.htmlно я не хотел просто пробовать это в производственной среде.

Однажды я выделил целый вечер, чтобы попробовать несколько предложений на производственном сервере с этой проблемой, и в тот вечер я мог перезапустить сервер несколько раз, и проблема не возникала вообще. Так что это трудно воспроизвести.

решение1

Похоже, это решается с помощью следующего ключа реестра:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NlaSvc\Parameters] "AlwaysExpectDomainController"=dword:00000001

Дополнительная информация по теме:https://server-essentials.com/support/windows-firewall-shows-public-or-private-profile-on-a-domain-controller

Связанный контент