Windows 防火墙无法识别 Windows 10 上的域网络

当您连接到域网络或公司网络时,Windows 防火墙(Windows Firewall)会切换到域配置文件。该配置文件适用于主机系统可以向域控制器进行身份验证的网络。其他两个配置文件是私有的和公共的。现在可能会发生这样的情况,当您连接到域时,Windows 防火墙(Windows Firewall)配置文件并不总是切换到(Domain)。它通常发生在您使用第三方虚拟专用网络(third-party virtual private network)( VPN ) 客户端连接到域网络时。在这篇文章中,我们将提供一个解决方案,确保Windows 防火墙(Windows Firewall)在这种情况下切换配置文件。

Windows 防火墙(Windows Firewall)无法识别(Domain)网络

当您使用第三方VPN客户端时,您的Windows 防火墙(Windows Firewall)配置文件可能并不总是切换到域。更改域配置文件失败的原因是某些第三方VPN客户端的时间滞后。当客户端将必要的路由添加到域网络时会发生延迟。每次您切换到新服务器或建立新连接时,VPN都会更改 IP 地址。(VPNs)作为永久解决方案,Microsoft建议VPN适配器在(VPNs)VPN适配器到达Windows后立即使用回调API(APIs)添加路由。这是三个APIVPN应该用于Windows

  • NotifyUnicastIpAddressChange:提醒呼叫者任何 IP 地址的任何更改,包括DAD状态的更改。
  • NotifyIpInterfaceChange:注册回调以通知所有 IP 接口的更改。
  • NotifyAddrChanget:通知用户地址更改。

将防火墙切换到域配置文件的解决方法(Workaround to switch Firewall to Domain Profile)

如果您的VPN不提供此类功能,并且您无法切换到其他VPN,那么这里有一个解决方法。您或 IT 管理员可以选择禁用负缓存以在NLA服务重试域检测时提供帮助。

当您使用第三方 VPN 客户端时,Windows 防火墙配置文件并不总是切换到域

如果您需要创建这些键中的任何一个,请右键单击任何相应的窗格,然后选择新建,然后选择键的类型。在这里,您需要右键单击右窗格,然后选择 new DWORD

添加或更改负缓存期(Add or change Negative Cache Period)

当您使用第三方 VPN 客户端时,Windows 防火墙配置文件并不总是切换到域

通过将NegativeCachePeriod注册表项添加到以下子项来禁用域发现负缓存(Domain Discovery)

  • 打开注册表编辑器并导航到以下键:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetLogon\Parameters
  • 使用建议的值更改或创建以下DWORD
    • 名称:NegativeCachePeriod
    • 类型:  REG_DWORD
    • 数值数据:  0

负缓存的默认值为 45 秒。将其设置为零将禁用缓存。

添加或更改最大负缓存 TTL(Add or change the Max Negative Cache TTL)

当您使用第三方 VPN 客户端时,Windows 防火墙配置文件并不总是切换到域

如果问题仍未解决,下一步是禁用DNS缓存。您可以通过添加 MaxNegativeCacheTtl注册表项来实现此目的。

  • 打开注册表编辑器
  • 导航到以下路径:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters
  • 使用建议的值更改或创建以下DWORD
    • 名称: MaxNegativeCacheTtl
    • 类型:  REG_DWORD
    • 数值数据:  0

最大负缓存的默认值为 5 秒。当您将其设置为零时,(,)它将禁用缓存。

我希望解决方法有助于Windows 防火墙(Windows Firewall)配置文件在您使用第三方VPN客户端时切换到(Domain)配置文件。除非您的VPN客户端支持回调API来通知更改,否则注册表(Registry)更改应该会有所帮助。



About the author

在商业中,一切都是为了为您的客户和客户创造价值。我专注于提供分步说明,帮助我的读者使用 Microsoft Office 充分利用他们的硬件和软件。我的技能包括键盘和驱动程序安装,以及 Microsoft Office 支持。凭借我多年的行业经验,我可以帮助您满足您可能拥有的任何硬件或软件需求。



Related posts