Windows Serverネットワークの場所を無効にする


16

この機能の正確な名前はわかりません。しかし、Windows Server 2008では、Vista Public / Private / Domainの場所があります。これはラップトップでは意味があり、サーバーではまったく意味がありません。

私の問題は、ネットワークアダプターによっては、現在パブリックネットワーク上にあると判断する場合があることです。これにより、「ドメイン」ネットワークであっても、ファイアウォールが完全にアクティブになります。そのため、最終的な効果として、一部のマシンをリブートします。その後、KVMでネットワークがプライベートであると通知するまで、それらのマシンがネットワークに戻らないということです。

この機能の名前は何ですか?GPをオフにしてすべてのネットワークを「ドメイン」にするために使用できるGP設定はありますか?

編集:ありがとう、それはNLAです。非ドメインマシンでサービスを無効にしようとしましたが、すべてが公開されています。ドメインマシンでは、ネットワークリストサービスは停止を拒否します。グループポリシーを試します。


これでどこに行きましたか?手動位置に各NICを指定するとよいでしょう
花茎

回答:


13

まさにこの問題に出くわしました。未確認のネットワークは、デフォルトで「パブリック」タイプに設定されています。これは、プライベートネットワークではなくパブリックネットワーク上でWindowsファイアウォールをアクティブにしたい場合や、内部ネットワークが常に「不明」である場合に厄介です。

Windows Server 2008への「識別されていない」ネットワークとは何ですか?

Network Listsサービス(netprofm)は、Network Location Awarenessサービス(nlasvc)と連携して、ネットワークを識別し、ネットワークに関連する保存された設定があればそれを見つけます。NLAサービスは、デフォルトゲートウェイまたはSSIDを使用してネットワークを識別するため、NICにデフォルトゲートウェイまたは関連付けられたSSIDがない場合、NLAはネットワークが未識別であると判断します。

ただし、デフォルトを変更することもできます。そのため、いわゆる「識別されていない」ネットワークは、パブリック以外のデフォルトになります。

  1. [管理ツール]-> [ローカルセキュリティポリシー]を開きます。

  2. [ネットワークリストマネージャーポリシー]項目を強調表示し、右側のパネルで[識別されていないネットワーク]をダブルクリックします。

  3. [場所の種類]を[プライベート]または[パブリック]に設定します。

Windows 2012 Serverで行われている変更のスクリーンショット

私のために働いた!


識別されていない複数の接続があり、それらに異なるロケーション設定が必要な場合を除き、機能します。
クエンティン・スターリン

これは受け入れられた答えでなければなりません。私の経験では、単にNLAサービスを無効にするだけでは十分ではありません。このアクション(未確認のネットワークをデフォルトのプライベートに設定する)はより信頼性が高く、ソフトウェアの更新やその他の変更によりサービスが再アクティブ化される場合があるためです。そのため、この自動検出動作は非常に望ましくない迷惑になる可能性があるため、Windowsサーバーとデスクトップの両方に対して両方を実行します。ネットワーク上の微妙な変更(VLANの割り当て、新しいアクセスポイントの追加など)によって誤検知が引き起こされる可能性があり、その後、Windowsは突然自身を検疫することを決定します。
quickthyme 14年

@qes-True。通常はサーバーの場合を除きます。ネットワークが変更されたとサーバーが誤って(突然)判断した場合、通常は、ユーザーがネットワークの種類を通知するまで、「新しい」ネットワークを未確認としてブランド化します。デフォルトでは、身元不明はパブリックとして扱われるため、サーバーにアクセスできなくなり、多くの場合、修復のために物理的なアクセスが必要になります。この特定のアプローチは、システムがネットワークを誤認することを防ぐのではなく、Windowsに関係なくネットワークを信頼させるものです。
quickthyme 14年

アダプターを再インストールして機能させる必要がありました。
-Wumms

5

あなたが意味するサービスは、「ネットワークロケーション認識」またはNLAと呼ばれます。使用している接続の種類を判別し、接続固有の情報を他のアプリケーションまたはサービスで利用できるようにします。Windows Server 2008の高度なファイアウォールは、NLA情報を使用して特定のファイアウォール設定を適用します。

これはWindowsサービスなので、サービスを無効にすることができます。


サービスを無効にすると、すべてが公開されました。えー
MichaelGG 2009年

ネットワークリストサービスはネットワークロケーション認識に依存しているため、これは実際にはこの問題を解決する最良の方法ではありません。むしろ、機能を抑制する代わりにネットワークのタイプを修正できるため、Jeff Atwoodの答えの方が優れていると思います。
quickthyme

4

同じ正確な問題がありました。たまに一時停止して、唯一のNICが「ドメイン」インターフェースではなく「パブリック」インターフェースであると判断するいくつかのWindows 2012サーバー。

インターウェブの力により、この便利な投稿に出会いました。要約すると、「ネットワークロケーション認識」サービスを再起動し、それが問題を解決するかどうかを確認するだけです。その場合、問題の再発を防ぐために、スタートアップの種類を「自動」から「自動(遅延開始)」に変更するだけです。


3

:私はここに、あなたは(それがネットワークの場所の認識によって決定されたネットワークプロファイルを割り当てるより多くの情報をできるようになるグループポリシーがあることを信じていませんhttp://msdn.microsoft.com/en-us/library/ms739931(VS .85).aspx

ただし、グループポリシーをサーバーに適用して、高度なファイアウォールの動作を定義できます(無効にする、管理ワークステーションからのトラフィックを許可するなど)。ここで利用可能にする手順:http ://technet.microsoft.com/en-us/library/cc732400.aspx


1

サービスを無効にするだけの場合は、NLAサービスを無効にするカスタムグループポリシーを作成できます

私は新しいユーザーなので、リンクを提供することはできませんので、グーグルでこれらの単語を検索してください「グループポリシーからサービスを無効にする」最初の結果はあなたが探しているものです

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.