Windows

Ko darīt, ja Windows ugunsmūris nevar atpazīt domēna tīklu sistēmā Windows 10?

Kad dators tiek savienots ar domēna tīklu (piemēram, uzņēmumam), Windows ugunsmūris automātiski pāriet uz domēna profilu - vai vismaz teorētiski to vajadzētu darīt Windows ugunsmūrim.

Tomēr dažreiz gadās, ka Windows ugunsmūris ignorē izmaiņas tīkla konfigurācijā vai atsakās atpazīt jauno domēnu.

Daudzos no šiem scenārijiem, kad viss neizdevās, kā paredzēts, lietotāji izmantoja trešās puses virtuālo privāto tīklu (VPN), lai izveidotu savienojumu ar domēna tīklu - un tas varētu izskaidrot vienu vai divas lietas.

tīkls

Kāpēc Windows ugunsmūris neatpazīst manu domēna tīklu?

Windows ugunsmūris cenšas atpazīt domēna tīklu (vai atklāt izmaiņas pēc datora savienojuma ar domēna tīklu) tīkla ceļa vai iestatīšanas neatbilstību dēļ.

Piemēram, VPN ir kaut kas saistīts ar Windows ugunsmūra nespēju vai nespēja atpazīt domēna tīklus, jo viņu klienti mēdz pievienot maršrutus domēna tīklam, un tas rada zināmu kavēšanos. VPN tiek ieprogrammēti izmantot jaunu IP adresi katru reizi, kad lietotājs pārslēdzas uz jaunu serveri vai sāk procesu par jaunu savienojumu.

Norādīto iemeslu dēļ Microsoft iesaka VPN izstrādātājiem maršrutu pievienošanai izmantot atzvanīšanas API (kad VPN adapteris sasniedz sistēmu Windows). Mēs jums neuzņemsimies saskarnes ar API, kas būtu bijis jāizmanto, lai izvairītos no problēmām, kas rodas no Windows nespēja noteikt savienojumus ar domēna tīklu.

Tagad mēs turpināsim aprakstīt risinājumus, kas liek vai ļauj Windows ugunsmūrim atpazīt domēna tīklu. Mēs iepazīsimies ar procedūrām, kas uzlabo jūsu datora izredzes pareizi noteikt tīkla savienojuma izmaiņas.

Kā novērst Windows ugunsmūri, kas neatpazīst domēna tīklu sistēmā Windows 10

Atkarībā no datorā darbojošā VPN, iespējams, nevarēsit izmantot vienu vai visas tālāk norādītās procedūras. Risinājuma iestatījumi vai iestatījumi, iespējams, neattiecas uz jums.

Labi darīsit, ja izmēģināsiet pirmo saraksta risinājumu un (ja nepieciešams) mēģināsit citu.

  1. Negatīvās kešatmiņas perioda konfigurācijas pievienošana vai mainīšana:

Ja jūsu VPN trūkst atzvanīšanas API, kas ļautu Windows ugunsmūrim normāli atpazīt domēna tīklus, visticamāk, jums būs izdevīgi atspējot negatīvās kešatmiņas funkciju. Tādējādi ar jauno iestatījumu jūsu dators nākamajā reizē mēģina noteikt domēnu, lai palīdzētu NLA pakalpojumam (vairāk nekā iepriekš).

Piezīme: Pēc noklusējuma negatīvās kešatmiņas perioda taimauts ir iestatīts uz 45 sekundēm.

Šīs ir instrukcijas, kas jāievēro, lai šeit izpildītu uzdevumu:

  • Pirmkārt, jums jāatver reģistra redaktora lietotne:
  • Izmantojiet Windows pogu + R burtu kombināciju, lai aktivizētu lietotni Palaist regedit loga tekstlodziņā un pēc tam nospiediet taustiņu Enter, lai palaistu kodu.
  • Dodieties uz Windows sākuma ekrānu vai izvēlni, meklējiet Regedit tekstlodziņā, kas parādās, kad sākat rakstīt, un pēc tam rezultātu sarakstā noklikšķiniet uz atbilstošā ieraksta.
  • Kad Windows atver uzvedni User Account Control, jums ir jānoklikšķina uz pogas Jā, lai tiktu galā ar lietām.
  • Kad parādās reģistra redaktora logs, jums tas ir jāpaplašina Dators un pēc tam virzieties pa direktorijām pa šo ceļu:

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ NetLogon \ Parameters

  • Pašreizējā atrašanās vietā rūtī pa labi no loga jāpārbauda, ​​vai NegativeCachePeriod Veiciet dubultklikšķi uz tā.
  • Ja NegativeCachePeriod ieraksts nekur nav atrodams, jums tas jāpaveic, lai to izveidotu. Pēc izveidošanas NegativeCachePeriod, jums ir jāveic dubultklikšķis uz tā.
  • Kad parādās logs Rediģēt DWORD (32 bitu) vērtību, jums ir jāizdzēš viss, kas atrodams vērtības datu lodziņā, un jāievieto 0
  • Ar 0 tagad lodziņā Vērtības dati noklikšķiniet uz pogas Labi, lai saglabātu izmaiņas.
  • Aizveriet lietojumprogrammu Reģistra redaktors.
  • Restartējiet datoru.
  • Tagad jums atkal jāpievieno dators tīklam. Pagaidiet, līdz Windows atpazīs domēna tīklu (vai dariet visu iespējamo, lai paātrinātu procesu).
  1. Pievienot vai mainīt konfigurācijuMaks. Negatīvās kešatmiņas TTL:

Mēs vēlamies, lai jūs atspējojat DNS kešatmiņu, nosakot svarīga ieraksta vērtību uz nulli. Ja jūs joprojām nevarat panākt, lai Windows ugunsmūris atpazītu tīkla domēnu, ar kuru jūsu dators jau ir izveidots, visticamāk, jūs gūsit labumu no DNS kešatmiņas iestatījumu noņemšanas.

Veiciet šīs darbības:

  • Pirmkārt, jums jāatver reģistra redaktora lietotne:
  • Izmantojiet Windows pogu + R burtu kombināciju, lai aktivizētu lietotni Palaist regedit loga tekstlodziņā un pēc tam nospiediet taustiņu Enter, lai palaistu kodu.
  • Dodieties uz Windows sākuma ekrānu vai izvēlni, meklējiet Regedit tekstlodziņā, kas parādās brīdī, kad sākat rakstīt, un pēc tam noklikšķiniet uz atbilstošā ieraksta, lai palaistu lietotni.
  • Kad Windows atver uzvedni User Account Control, jums ir jānoklikšķina uz pogas Jā, lai turpinātu.
  • Kad parādās reģistra redaktora logs, jums tas ir jāpaplašina Dators un pēc tam pārvietojieties pa direktorijām pa šo ceļu:

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ Dnscache \ Parameters

  • Pašreizējā atrašanās vietā rūtī pa labi no loga jāpārbauda, ​​vai MaxNegativeCacheTtl ieraksts. Veiciet dubultklikšķi uz tā.
  • Ja MaxNegativeCacheTtl ieraksts nekur nav atrodams, jums tas jāpaveic, lai to izveidotu. Pēc izveidošanas MaxNegativeCacheTtl, jums ir jāveic dubultklikšķis uz tā.
  • Kad parādās logs Rediģēt DWORD (32 bitu) vērtību, jums ir jāizdzēš viss, kas atrodams vērtības datu lodziņā, un jāievieto 0
  • Noklikšķiniet uz pogas Labi.

Windows tagad saglabās jūsu veiktās izmaiņas.

  • Aizveriet lietojumprogrammu Reģistra redaktors.
  • Restartējiet datoru.
  • Tagad jums atkal jāpieslēdz dators tīklam.
  • Pagaidiet, līdz Windows atpazīs domēna tīklu.

PADOMS:

Tā kā jūs domājat datoru izmantot domēna tīklā, jums jāpieņem vairāk piesardzības pasākumu (nekā parasti) un pat jāapsver papildu drošības pasākumi. Pirmkārt, jums ir nepieciešama spēcīga aizsardzības iestatīšana, lai pasargātu no vīrusiem un citām ļaunprātīgām programmām.

Mēs iesakām iegūt Auslogics Anti-Malware, it īpaši, ja jūsu sistēmā nav aktīvas pretvīrusu vai aizsardzības utilītas. Jebkurā gadījumā, izmantojot šo programmu, jūs saņemat augstākā līmeņa aizsardzības slāņus un uzlabotas skenēšanas funkcijas, kas (kā funkcijas) palīdzēs aizsargāt datoru no draudiem.

$config[zx-auto] not found$config[zx-overlay] not found