Сеть, идентифицированная как общественность, когда несколько существующих сетевых адаптеров

Был бы, устанавливая Адаптер LoopBack на Вашей установке 2008 года, обеспечивают подходящий MAC?

2
задан 31 May 2013 в 22:43
5 ответов

Есть идеи, почему это происходит?

Да. В Windows Server есть служба под названием Network Location Awareness (NLA) , которая определяет, к какой сети подключен этот компьютер, в очень общем смысле, устанавливает сетевой профиль (общедоступный, частный, домен), который, в свою очередь, активизирует широкий спектр настроек по умолчанию.

Когда сетевые карты SAN1-4 включены, Windows идентифицирует локальную сеть как публичную, и брандмауэр мешает.

Это странно. В Windows 7 / Windows Server 2008 R2 (и, предположительно, Windows 8 / Windows Server 2012) вы должны иметь возможность назначать сетевые профили для каждого интерфейса, таким образом, ваш интерфейс LAN может использовать профиль домена, а ваш интерфейс WAN использует профиль Public. Следовательно, я Я не уверен, почему включение ваших сетевых адаптеров SAN должно изменить профиль сети для вашей сетевой карты LAN. Один из подходов - посмотреть, сможете ли вы понять, почему у вас не может быть несколько активных профилей, потому что, насколько я помню, вы должны это сделать.

С другой стороны, вы, вероятно, просто хотите, чтобы ваш сетевой адаптер LAN был использовать профиль домена и ваши сетевые карты SAN для использования общего профиля (см. комментарии @ joequerty) или даже настраиваемого сетевого профиля с соответствующими настроенными правилами брандмауэра.

Вот что должно произойти, чтобы профиль домена был назначен interface:

Если DNS-имя для конкретного подключения совпадает с «HKEY_Local_Machine \ Software \ Microsoft \ Windows \ CurrentVersion \ Group» Policy \ History \ NetworkName », после чего машина попытается для связи с контроллером домена через LDAP. NLASVC делает это, вызывая DsGetDcName для корневого имени леса и выдача LDAP-запроса по UDP порт 389 к корневому контроллеру домена. Сервис рассчитывает, что сможет для подключения к PDC в домене леса для заполнения следующих подраздел реестра: HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ NetworkList \ Nla \ Cache \ IntranetForests. Если оба эти Если шаги выполнены успешно, вы получите профиль домена.

Вы можете просто принудительно назначить сетевой профиль по умолчанию для неопознанных сетей с помощью объекта групповой политики:

Конфигурация компьютера-> Настройки Windows-> Настройки безопасности-> Политики диспетчера списка сетей

См. Отключить сетевые расположения Windows Server? для получения дополнительной информации.

2
ответ дан 3 December 2019 в 09:38

Я понимаю, что это старый поток, но решил, что опубликую полное решение, которое я только что обнаружил, копаясь в приведенных выше деталях. Итак, у меня была такая же проблема, все мои сетевые адаптеры отображались в общедоступном профиле. Я просмотрел ключи реестра выше и обнаружил, что некоторые данные отсутствуют в этом месте: «HKEY_Local_Machine \ Software \ Microsoft \ Windows \ CurrentVersion \ Group Policy \ History \ NetworkName»

Ключ «MachineDomain» был заполнен правильным доменом, но ключ «NetworkName» был пустым. Я добавил домен к ключу «NetworkName», установил для параметра PolicyOverdue REG_DWORD значение 1 и перезапустил службу определения местоположения в сети.

Теперь правильный сетевой адаптер находится в профиле домена.

2
ответ дан 3 December 2019 в 09:38

Вы можете изменить это на каждом интерфейсе через PowerShell. Каждая сетевая карта на машине получает свой собственный индексный номер, который вы можете вручную изменить с помощью PowerShell, в котором вы затем можете указать тип сети.

См. Это руководство о том, как сделать это с помощью PowerShell: http://www.1337admin.org/windows-server/windows-server-2012-r2/change-network-location-using-powershell-in -windows /

1
ответ дан 3 December 2019 в 09:38

Недавно я столкнулся с этой проблемой, когда моя сеть отображалась как общедоступная, а не как домен, и это было из-за того, что NLA продолжало пытаться сначала пройти аутентификацию на сетевых картах, отличных от LAN.

I решил это, зайдя в мои службы Windows и установив для службы Network Location Awareness значение Automatic (Delayed Start) из Automatic .

Эту проблему также можно решить, перезапустив адаптер после загрузки машины, но это не кажется таким эффективным.

Надеюсь, это может решить проблему для других, у которых есть несколько сетевых адаптеров, только некоторые из которых используются для Подключение к локальной сети.

0
ответ дан 3 December 2019 в 09:38

На хосте Oracle Virtualbox (возможно, также и в виртуальной машине): отключите сетевой адаптер VirtualBox Host-only, если он вам не нужен.

0
ответ дан 3 December 2019 в 09:38

Теги

Похожие вопросы