Я не уверен, что именно эта функция называется. Но в Windows Server 2008 он имеет общие / частные / доменные местоположения Vista. Это имеет смысл для ноутбуков, а для серверов - нет.
Моя проблема в том, что иногда некоторые сетевые адаптеры решают, что они находятся в публичной сети. Это полностью активирует брандмауэр даже для «доменных» сетей. В итоге я перезагружаю некоторые машины, и они никогда не возвращаются в сеть, пока мы не подключим KVM и не скажем, что сеть является частной.
Как называется эта функция? Можно ли использовать настройку GP, чтобы отключить ее и сделать все сети «доменными»?
Редактировать: Спасибо, это то, что NLA. Я попытался отключить службу на компьютере без домена, и он просто переворачивает все общедоступно. На доменной машине Служба списка сетей отказывается останавливаться - попробую групповую политику.
Ответы:
Просто столкнулся с этой точной проблемой. Неопознанные сети по умолчанию установлены на тип «Public». Это неудобно, если вы хотите, чтобы брандмауэр Windows был активен в общедоступных сетях, но не в частных - и ваша внутренняя сеть всегда "неопознана".
Что такое «Неопознанная» сеть для Windows Server 2008?
Тем не менее, вы можете изменить значение по умолчанию - так, чтобы так называемые «неопознанные» сети по умолчанию отличались от Public:
Откройте Администрирование -> Локальная политика безопасности.
Выделите пункт «Политики диспетчера списка сетей», затем дважды щелкните «Неопознанные сети» на правой панели.
Установите «Тип местоположения» на «Частный» или «Общий».
Работал на меня!
источник
Предполагаемая вами услуга называется «Осведомленность о местонахождении сети» или NLA . Он определяет, какой тип подключения у вас есть, и делает информацию о подключении доступной для других приложений или служб. Расширенный брандмауэр в Windows Server 2008 использует информацию NLA для применения определенных настроек брандмауэра.
Это служба Windows, так что вы можете отключить службу.
источник
Была такая же точная проблема; пара серверов Windows 2012, которые иногда дразнились и решали, что их единственная сетевая карта - это «открытый» интерфейс, а не «домен».
Благодаря возможностям межсетевых взаимодействий я наткнулся на этот полезный пост , который, в общем, просто говорит о перезапуске службы «Сведения о сетевом расположении» и проверке, устраняет ли это проблему. Если это так, то для предотвращения повторения проблемы просто измените тип запуска с «Автоматический» на «Автоматический (отложенный запуск)».
источник
Я не верю, что существует групповая политика, которая позволит вам назначить профиль сети (это определяется информацией о расположении сети, более подробную информацию можно найти здесь: http://msdn.microsoft.com/en-us/library/ms739931(VS .85) .aspx )
Однако вы можете применить групповую политику к серверам, чтобы определить поведение расширенного брандмауэра (его отключение, пропуск трафика с ваших административных рабочих станций и т. Д.). Инструкции по этому вопросу доступны здесь: http://technet.microsoft.com/en-us/library/cc732400.aspx
источник
Если вы хотите просто отключить службу, вы можете создать собственную групповую политику, которая отключит службу NLA.
Поскольку я новый пользователь, я не могу предоставить вам ссылку, поэтому просто поищите в Google эти слова «отключить службу от групповой политики». Первый результат - это то, что вы ищете
источник