To, czy sieć kontrolera domeny jest sklasyfikowana jako sieć domeny , nie zależy od konfiguracji bramy.
Zachowanie się fałszywej klasyfikacji sieci może być spowodowane przez NLA
usługę (rozpoznawanie lokalizacji sieci) starts before the domain is available
. W takim przypadku sieć publiczna lub prywatna jest wybierana i nie jest później korygowana.
Jak sprawdzić, czy występuje ta sytuacja błędu
Gdy kontroler domeny po ponownym uruchomieniu znajduje się w sieci publicznej, uruchom ponownie usługę NLA lub odłącz / podłącz ponownie sieć. Kontroler domeny powinien być później w sieci domeny.
Jak go rozwiązać
Pomocne może być ustawienie usługi NLA na opóźniony start . Lepiej sprawdź, dlaczego domena musi długo być obecna. Wydaje się, że domena potrzebuje więcej czasu na uruchomienie, gdy istnieje wiele kart sieciowych.
Kiedy to nie pomaga
Kiedy ani przyspieszenie ładowania domeny, ani opóźnienie pomocy NLA, a błąd nie jest spowodowany długim ładowaniem domeny (patrz: „jak sprawdzić ...”), to są pewne więcej rzeczy, które można zrobić.
- Napisz skrypt do ponownego uruchomienia i uruchom go za pomocą harmonogramu (niebezpieczne)
Przeniesienie ładowania usługi NLA do końca uruchomienia usługi, zmiana kolejności ładowania w rejestrze (niebezpieczne)
Następujący wpis rejestru ustawia zależności na NSI RpcSs TcpIp Dhcp Eventlog NTDS DNS
:
REGEDIT4
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NlaSvc]
"DependOnService"=hex(7):4e,53,49,00,52,70,63,53,73,00,54,63,70,49,70,00,44,68,\
63,70,00,45,76,65,6e,74,6c,6f,67,00,4e,54,44,53,00,44,4e,53,00,00
Uruchom „IPCONFIG / RENEW” z harmonogramu przy uruchomieniu z opóźnieniem 1 lub 2 minut (lepiej niż uruchomienie usługi NLA)
- Zrestartuj usługę NLA ręcznie po każdym ponownym uruchomieniu (ale: „Preferowane jest„ IPCONFIG / RENEW ”)!
Jeszcze jedna przyczyna może być również wtedy, gdy kontroler domeny ma skonfigurowane dwa lub więcej adresów IP (na tej samej lub na innych kartach sieciowych), a dodatkowe sieci nie są skonfigurowane w DNS.
Powielanie zachowania
na kontrolerze domeny Test (single DC!) Usunąłem wpis bramy domyślnej i ustawić DNS Server
się delayed start
. Aby to zrobić, domena wymagała długiego ładowania, a sieć została sklasyfikowana jako public
. Po odłączeniu i ponownym podłączeniu kabla sieciowego sieć została poprawnie sklasyfikowana jako domain network
.
Edytować
z wdzięcznością od komentarzy Daniel Fisher lennybacon
i Joshua Hanley
:
Jak dodać zależność dla NlaSvc do DNS i NTDS
uruchom sc config nlasvc depend=NSI/RpcSs/TcpIp/Dhcp/Eventlog/DNS/NTDS
z CMD (użyj sc.exe, jeśli uruchamiasz go w PowerShell). Jeśli chcesz dokładnie sprawdzić istniejące zależności przed dodaniem DNS i NTDS, użyjsc qc nlasvc