211service.com
Ce se întâmplă dacă Windows Firewall nu poate recunoaște o rețea de domeniu în Windows 10?
Când un computer se conectează la o rețea de domeniu (de exemplu, pentru o companie), Paravanul de protecție Windows trece automat la un profil de domeniu - sau cel puțin, în teorie, Paravanul de protecție Windows ar trebui să facă acest lucru.
Cu toate acestea, uneori se întâmplă ca Paravanul de protecție Windows să ignore modificările în configurația rețelei sau să refuze să recunoască noul domeniu.
În multe dintre aceste scenarii în care lucrurile nu au mers așa cum era de așteptat, utilizatorii foloseau o rețea privată virtuală terță parte (VPN) pentru a se conecta la rețeaua de domeniu - și acest lucru ar putea explica unul sau două lucruri.
net
De ce paravanul de protecție Windows nu recunoaște rețeaua mea de domeniu?
Paravanul de protecție Windows se străduiește să recunoască o rețea de domeniu (sau să detecteze modificările după ce un computer se conectează la o rețea de domeniu) din cauza inconsecvențelor din calea sau configurarea rețelei.
De exemplu, rețelele VPN au legătură cu incapacitatea sau nereușita Paravanului de protecție Windows de a recunoaște rețelele de domeniu, deoarece clienții lor au tendința de a adăuga rute la rețeaua de domeniu și acest lucru provoacă un fel de întârziere. VPN-urile sunt programate să utilizeze o nouă adresă IP de fiecare dată când utilizatorul trece la un server nou sau inițiază proceduri pentru o nouă conexiune.
Din motivele enunțate, Microsoft îi recomandă dezvoltatorilor de VPN să utilizeze API-urile de apel invers pentru a adăuga rute (când adaptorul VPN ajunge la Windows). Nu vă vom plictisi cu API-urile care ar fi trebuit utilizate pentru a evita problemele care rezultă din incapacitatea Windows de a detecta conexiunile făcute la o rețea de domeniu.
Vom trece acum la descrierea soluțiilor care forțează sau permit Windows Firewall să recunoască rețeaua domeniului. Vă vom prezenta prin proceduri care îmbunătățesc șansele ca computerul dvs. să detecteze corect modificările conexiunii la rețea.
Cum se remediază paravanul de protecție Windows care nu recunoaște o rețea de domeniu în Windows 10
În funcție de VPN-ul care rulează pe computer, este posibil să nu puteți utiliza una sau toate procedurile de mai jos. Este posibil ca setările sau configurările dintr-o soluție să nu se aplice pentru dvs.
Veți face bine să încercați prima soluție din listă și (dacă este necesar) să încercați cealaltă.
- Adăugați sau modificați configurația pentru perioada cache negativă:
Dacă VPN-ul dvs. nu are API-urile de apelare care permit Windows Firewall să recunoască rețelele de domeniu în mod normal, atunci veți beneficia probabil de dezactivarea funcției cache negative. În acest fel, cu noua setare, computerul dvs. ajută serviciul NLA (mai mult decât înainte) data viitoare când încearcă să detecteze domeniul.
Notă: în mod implicit, expirarea perioadei de cache negativă este setată la 45 de secunde.
Acestea sunt instrucțiunile pe care trebuie să le urmați pentru a efectua sarcina aici:
- În primul rând, trebuie să deschideți aplicația Registry Editor:
- Utilizați combinația de taste Windows + litera R pentru a porni aplicația Run, tastați regedit în caseta de text de pe fereastră, apoi apăsați Enter pentru a rula codul.
- Accesați ecranul sau meniul Windows Start, căutați Regedit în caseta de text care apare când începeți să tastați, apoi faceți clic pe intrarea corespunzătoare din lista de rezultate.
- Când Windows afișează solicitarea Control cont utilizator, trebuie să faceți clic pe butonul Da pentru a continua lucrurile.
- Odată ce apare fereastra Editorului de registry, trebuie să vă extindeți Calculator și apoi navigați prin directoare de-a lungul acestei căi:
- În locația dvs. curentă, în panoul din dreapta ferestrei, trebuie să verificați dacă NegativeCachePeriod Faceți dublu clic pe el.
- Dacă NegativeCachePeriod intrarea nu se găsește nicăieri, trebuie să faceți ceva pentru a o crea. După crearea NegativeCachePeriod , trebuie să faceți dublu clic pe el.
- Odată ce apare fereastra Edit DWORD (32 de biți) Value, trebuie să ștergeți tot ce găsiți în caseta pentru date Value și să puneți 0
- Cu 0 acum în caseta Value data, faceți clic pe butonul OK pentru a salva modificările.
- Închideți aplicația Registry Editor.
- Reporniți computerul.
- Acum, trebuie să vă conectați din nou computerul la rețea. Așteptați ca Windows să recunoască rețeaua domeniului (sau faceți tot ce puteți pentru a accelera procesul).
- Adăugați sau modificați configurația pentru Cache negativ maxim TTL:
Aici, vrem să dezactivați cache-ul DNS setând valoarea unei intrări importante la zero. Dacă tot nu puteți obține Paravanul de protecție Windows să recunoască domeniul de rețea la care computerul dvs. este deja conectat, atunci veți beneficia probabil de eliminarea setării cache DNS.
Parcurgeți acești pași:
- În primul rând, trebuie să deschideți aplicația Registry Editor:
- Utilizați combinația de taste Windows + litera R pentru a porni aplicația Run, tastați regedit în caseta de text de pe fereastră, apoi apăsați Enter pentru a rula codul.
- Accesați ecranul sau meniul Windows Start, căutați Regedit în caseta de text care apare în momentul în care începeți să tastați, apoi faceți clic pe intrarea corespunzătoare pentru a lansa aplicația.
- Când Windows afișează solicitarea Control cont utilizator, trebuie să faceți clic pe butonul Da pentru a continua.
- Odată ce apare fereastra Editorului de registry, trebuie să vă extindeți Calculator și apoi navigați prin directoare pe această cale:
HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services Dnscache Parameters
- În locația dvs. curentă, în panoul din dreapta ferestrei, trebuie să verificați dacă MaxNegativeCacheTtl intrare. Faceți dublu clic pe el.
- Dacă MaxNegativeCacheTtl intrarea nu se găsește nicăieri, trebuie să faceți ceva pentru a o crea. După crearea MaxNegativeCacheTtl , trebuie să faceți dublu clic pe el.
- Odată ce apare fereastra Edit DWORD (32 de biți) Value, trebuie să ștergeți tot ce găsiți în caseta pentru date Value și să puneți 0
- Faceți clic pe butonul OK.
Windows va salva acum modificările pe care le-ați făcut.
- Închideți aplicația Registry Editor.
- Reporniți computerul.
- Acum, trebuie să vă conectați din nou computerul la rețea.
- Așteptați ca Windows să recunoască rețeaua domeniului.
BACSIS:
Deoarece intenționați să utilizați computerul într-o rețea de domeniu, trebuie să luați mai multe măsuri de precauție (decât de obicei) și chiar să luați în considerare măsuri de securitate suplimentare. În primul rând, aveți nevoie de o configurare puternică de protecție pentru a evita virusurile și alte programe malware.
Vă sfătuim să obțineți Anti-Malware, mai ales dacă nu aveți un antivirus sau un utilitar de protecție activ pe sistemul dvs. În orice caz, cu acest program, veți obține straturi de apărare de nivel superior și funcții avansate de scanare, care (ca funcții) vor contribui la protejarea computerului împotriva amenințărilor.