Il fatto che la rete di un controller di dominio sia classificata come rete di dominio non dipende dalla configurazione del gateway.
Il comportamento di una classificazione della rete falsa può essere causato dal servizio NLA
(consapevolezza della posizione della rete) starts before the domain is available
. In questo caso viene scelta la rete pubblica o privata e non corretta in seguito.
Come verificare se viene fornita questa situazione di errore
Quando il controller di dominio dopo il riavvio si trova nella rete pubblica, riavviare il servizio NLA o disconnettere / riconnettere la rete. Il controller di dominio dovrebbe essere successivamente nella rete del dominio.
Come risolverlo
Potrebbe essere utile impostare il servizio NLA su un avvio posticipato . Meglio, controlla perché il dominio ha bisogno di molto tempo per essere presente. Sembra che il dominio abbia bisogno di più tempo per avviarsi quando ci sono più schede di rete.
Quando non aiuta
Quando non si accelera il caricamento del dominio né il ritardo dell'aiuto di NLA e l'errore è causato dal lungo caricamento del dominio (vedere: "come controllare ..."), allora ci sono alcuni più cose che si possono fare.
- Scrivi uno script per riavviarlo ed eseguilo con lo scheduler (pericoloso)
Spostare il caricamento del servizio NLA alla fine del servizio inizia, modificando l'ordine di caricamento nel registro (pericoloso)
La seguente voce di registro imposta le dipendenze su NSI RpcSs TcpIp Dhcp Eventlog NTDS DNS
:
REGEDIT4
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NlaSvc]
"DependOnService"=hex(7):4e,53,49,00,52,70,63,53,73,00,54,63,70,49,70,00,44,68,\
63,70,00,45,76,65,6e,74,6c,6f,67,00,4e,54,44,53,00,44,4e,53,00,00
Eseguire "IPCONFIG / RENEW" dallo scheduler all'avvio con un ritardo di 1 o 2 minuti (meglio dell'avvio del servizio NLA)
- Riavvia il servizio NLA manualmente dopo ogni riavvio (ma dovrebbe essere preferito "IPCONFIG / RENEW")!
Un'altra causa può essere anche quando il controller di dominio ha due o più IP configurati (sulla stessa o su altre schede di rete) e le reti aggiuntive non sono configurate nel DNS.
Riproduzione del comportamento
Su un controller di dominio di prova (singolo controller di dominio!) Ho eliminato la voce gateway predefinita e impostato DNS Server
su delayed start
. In questo modo il dominio ha richiesto molto tempo per essere caricato e la rete è stata classificata come public
. Dopo aver disconnesso e ricollegato il cavo di rete, la rete è stata classificata correttamente come domain network
.
modificare
con gratitudine dai commenti di Daniel Fisher lennybacon
e Joshua Hanley
:
Come aggiungere una dipendenza per NlaSvc a DNS e NTDS
eseguire sc config nlasvc depend=NSI/RpcSs/TcpIp/Dhcp/Eventlog/DNS/NTDS
da CMD (utilizzare sc.exe se lo si esegue in PowerShell). Se si desidera ricontrollare le dipendenze esistenti prima di aggiungere DNS e NTDS, utilizzaresc qc nlasvc