Чи класифікується мережа контролера домену як доменна мережа , не залежить від конфігурації шлюзу.
Поведінка помилкової мережевої класифікації може бути викликана NLA
службою (обізнаність про розташування мережі) starts before the domain is available
. У цьому випадку вибирається державна або приватна мережа і не виправляється після цього.
Як перевірити, чи дана така ситуація несправності
Коли контролер домену після перезавантаження перебуває у загальнодоступній мережі, перезапустіть службу NLA або відключіть / повторно підключіть мережу. Після цього контролер домену повинен бути в доменній мережі.
Як її вирішити
Це може допомогти встановити службу NLA на затримку запуску . Краще перевірте, чому домен потрібно довго присутній. Здається, що домену потрібно довше запускатись, коли є кілька мережевих карт.
Коли це не допомагає
Коли ні прискорення завантаження домену, ні затримка допомоги NLA, а помилка викликана тривалим завантаженням домену (дивіться: "як перевірити ..."), то є деякі більше речей, які можна зробити.
- Напишіть сценарій для перезавантаження, запустіть його з планувальником (небезпечно)
Перемістіть завантаження служби NLA до кінця служби, змінивши порядок завантаження в реєстрі (небезпечно)
Наступна запис у реєстрі встановлює залежності NSI RpcSs TcpIp Dhcp Eventlog NTDS DNS
:
REGEDIT4
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NlaSvc]
"DependOnService"=hex(7):4e,53,49,00,52,70,63,53,73,00,54,63,70,49,70,00,44,68,\
63,70,00,45,76,65,6e,74,6c,6f,67,00,4e,54,44,53,00,44,4e,53,00,00
Виконати "IPCONFIG / RENEW" з планувальника при запуску із запізненням на 1 або 2 хвилини (краще, ніж запуск служби NLA)
- Перезавантажте службу NLA вручну після кожного перезавантаження (але: слід віддавати перевагу "IPCONFIG / RENEW")!
Ще однією причиною може бути те, що в контролері домену встановлено два або більше IP-адрес (на тій же або на інших мережевих картах), а додаткові мережі не налаштовані в DNS.
Розмноження поведінки
на контролер домену тесту (один DC!) Я видалив запис шлюзу по замовчуванням і встановити DNS Server
в delayed start
. Для цього домену потрібно було довго завантажуватися, і мережа була класифікована як public
. Після відключення та підключення мережного кабелю мережа була класифікована правильно як domain network
.
Редагувати
вдячно з коментарів Daniel Fisher lennybacon
та Joshua Hanley
:
Як додати залежність для NlaSvc до DNS та NTDS
запустіть sc config nlasvc depend=NSI/RpcSs/TcpIp/Dhcp/Eventlog/DNS/NTDS
з CMD (використовуйте sc.exe, якщо ви запускаєте його в PowerShell). Якщо ви хочете двічі перевірити існуючі залежності перед додаванням DNS та NTDS, використовуйтеsc qc nlasvc