Ich bin nicht sicher, wie genau diese Funktion heißt. In Windows Server 2008 gibt es jedoch die Vista-Standorte für Öffentliche / Private / Domänen. Dies ist sinnvoll für Laptops und überhaupt nicht für Server.
Mein Problem ist, dass sich einige Netzwerkadapter manchmal in einem öffentlichen Netzwerk befinden. Dadurch wird die Firewall auch für die "Domänen" -Netzwerke vollständig aktiviert. Der Nettoeffekt ist also, dass ich einige Computer neu starte und sie erst dann wieder im Netzwerk sind, wenn wir KVM einschalten und feststellen, dass das Netzwerk privat ist.
Wie heißt diese Funktion? Gibt es eine GP-Einstellung, die ich verwenden kann, um es zu deaktivieren und alle Netzwerke zur "Domäne" zu machen?
Edit: Danke, das ist die NLA. Ich habe versucht, den Dienst auf einem Nicht-Domain-Computer zu deaktivieren, und er dreht einfach alles um. Auf einem Domänencomputer weigert sich der Netzwerklistendienst, anzuhalten - ich werde es mit Gruppenrichtlinien versuchen.
Antworten:
Bin gerade auf genau dieses Problem gestoßen. Nicht identifizierte Netzwerke sind standardmäßig auf den Typ "Öffentlich" eingestellt. Dies ist umständlich, wenn Sie möchten, dass die Windows-Firewall in öffentlichen, nicht aber in privaten Netzwerken aktiv ist - und Ihr internes Netzwerk immer "Nicht identifiziert" ist.
Was ist ein "nicht identifiziertes" Netzwerk für Windows Server 2008?
Sie können jedoch die Standardeinstellung ändern, sodass für sogenannte "nicht identifizierte" Netzwerke eine andere Standardeinstellung als "Öffentlich" festgelegt wird:
Öffnen Sie Verwaltung -> Lokale Sicherheitsrichtlinie.
Markieren Sie das Element "Network List Manager Policies" und doppelklicken Sie im rechten Bereich auf "Unidentified Networks".
Stellen Sie den "Standorttyp" auf "Privat" oder "Öffentlich".
Arbeitete für mich!
quelle
Der von Ihnen gewünschte Dienst wird als "Network Location Awareness" oder NLA bezeichnet . Sie bestimmt, über welche Art von Konnektivität Sie verfügen, und stellt verbindungsspezifische Informationen anderen Anwendungen oder Diensten zur Verfügung. Die erweiterte Firewall in Windows Server 2008 verwendet die NLA-Informationen, um bestimmte Firewall-Einstellungen anzuwenden.
Es handelt sich um einen Windows-Dienst, sodass Sie den Dienst deaktivieren können.
quelle
Hatte das gleiche genaue Problem; ein paar Windows 2012-Server, die gelegentlich schmollen und feststellen, dass ihre einzige Netzwerkkarte eine "öffentliche" Schnittstelle und keine "Domänen" -Schnittstelle war.
Durch die Kraft der Interwebs bin ich auf diesen hilfreichen Beitrag gestoßen, in dem zusammengefasst einfach gesagt wird, dass der Dienst "Network Location Awareness" neu gestartet werden muss, um zu prüfen, ob das Problem dadurch behoben wird . Wenn dies der Fall ist, ändern Sie einfach den Starttyp von "Automatisch" in "Automatisch (verzögerter Start)", um zu verhindern, dass das Problem erneut auftritt.
quelle
Ich glaube nicht, dass es Gruppenrichtlinien gibt, mit denen Sie ein Netzwerkprofil zuweisen können (dies wird vom Network Location Awareness bestimmt; weitere Informationen finden Sie hier: http://msdn.microsoft.com/en-us/library/ms739931(VS .85) .aspx )
Sie können jedoch Gruppenrichtlinien auf die Server anwenden, um das Verhalten der erweiterten Firewall zu definieren (deaktivieren, Datenverkehr von Ihren Administratorarbeitsstationen zulassen usw.). Anweisungen hierzu finden Sie hier: http://technet.microsoft.com/en-us/library/cc732400.aspx
quelle
Wenn Sie den Dienst nur deaktivieren möchten, können Sie eine benutzerdefinierte Gruppenrichtlinie erstellen, mit der der NLA-Dienst deaktiviert wird
Da ich ein neuer Benutzer bin, kann ich Ihnen keinen Link zur Verfügung stellen. Suchen Sie einfach in Google nach diesen Begriffen: "Deaktivieren des Dienstes von der Gruppenrichtlinie". Das erste Ergebnis ist das, wonach Sie suchen
quelle