Windows Server 네트워크 위치 비활성화


16

이 기능이 정확히 무엇인지 확실하지 않습니다. 그러나 Windows Server 2008에는 Vista Public / Private / Domain 위치가 있습니다. 이것은 랩톱에 적합하며 서버에는 전혀 적합하지 않습니다.

내 문제는 때로는 일부 네트워크 어댑터가 현재 공용 네트워크에 있다고 결정한다는 것입니다. "도메인"네트워크의 경우에도 방화벽이 완전히 활성화됩니다. 따라서 순 효과는 일부 시스템을 재부팅 한 다음 KVM을 연결하고 네트워크가 개인용이라고 말할 때까지 네트워크에 다시 나타나지 않습니다.

이 기능의 이름은 무엇입니까? GP를 끄고 모든 네트워크를 "도메인"으로 만드는 데 사용할 수있는 GP 설정이 있습니까?

편집 : 고마워, 그게 NLA입니다. 도메인이 아닌 컴퓨터에서 서비스를 비활성화하려고 시도했는데 모든 것이 공개되었습니다. 도메인 컴퓨터에서 네트워크 목록 서비스는 중지를 거부합니다. 그룹 정책을 사용하겠습니다.


이 곳 어디든 가봤 어? 수동 위치로 각 NIC를 지정하면 좋을 것이다
풍경

답변:


13

이 정확한 문제에 부딪쳤다. 알 수없는 네트워크는 기본적으로 "공용"유형으로 설정됩니다. 공용 네트워크에서는 Windows 방화벽을 활성화하고 개인 네트워크에서는 활성화하지 않으려면 내부 네트워크가 항상 "식별되지 않은"상태입니다.

Windows Server 2008에 대한 "식별되지 않은"네트워크 란 무엇입니까?

네트워크 목록 서비스 (netprofm)는 네트워크 위치 인식 서비스 (nlasvc)와 함께 작동하여 네트워크를 식별하고 네트워크에 대해 저장된 관련 설정이있는 경우이를 찾습니다. NLA 서비스는 기본 게이트웨이 또는 SSID를 사용하여 네트워크를 식별하므로 NIC에 기본 게이트웨이 나 관련 SSID가없는 경우 NLA는 네트워크가 미확인이라고 판단합니다.

그러나 기본값을 변경하여 소위 "식별되지 않은"네트워크가 공용 이외의 다른 네트워크로 기본 설정되도록 할 수 있습니다.

  1. 관리 도구-> 로컬 보안 정책을여십시오.

  2. "네트워크 목록 관리자 정책"항목을 강조 표시 한 다음 오른쪽 패널에서 "식별되지 않은 네트워크"를 두 번 클릭하십시오.

  3. "위치 유형"을 "개인"또는 "공용"으로 설정하십시오.

Windows 2012 Server에서 변경된 내용의 스크린 샷

나를 위해 일했다!


알 수없는 여러 연결이 있고 다른 위치 설정이 필요한 경우가 아니면 작동합니다.
quentin-starin

이것은 정답입니다. 내 경험상 NLA 서비스를 단순히 비활성화하는 것만으로는 충분하지 않습니다. 때때로 소프트웨어 업데이트 및 / 또는 기타 변경으로 인해 서비스가 재 활성화 될 수 있으므로이 작업 (식별되지 않은 네트워크를 기본값을 개인으로 설정)이 더 안정적입니다. 따라서 자동 감지 동작이 바람직하지 않은 방해가 될 수 있으므로 모든 Windows 서버와 데스크탑 모두에 대해 두 가지를 모두 수행합니다. 네트워크의 미묘한 변경 (VLAN 할당, 새로운 액세스 포인트 추가 등)은 오 탐지를 유발할 수 있으며 갑자기 Windows가 자체적으로 격리를 결정합니다.
quickthyme

@qes-일반적으로 서버에서는 그렇지 않은 경우를 제외하고 True입니다. 서버가 네트워크가 잘못 변경되었다고 잘못 판단한 경우 (일반적으로) 사용자가 네트워크 유형을 알려줄 때까지 "새"네트워크를 알 수없는 것으로 표시합니다. 기본적으로 미확인은 공용으로 취급되므로 서버에 액세스 할 수 없게되므로 종종 수리를 위해 물리적 액세스가 필요합니다. 이 특별한 접근 방식은 시스템이 네트워크를 잘못 식별하는 것을 막지는 않지만 오히려 Windows가 네트워크를 신뢰하도록 강제합니다.
quickthyme

어댑터를 다시 설치해야 작동합니다.
Wumms

5

의미하는 서비스를 "네트워크 위치 인식"또는 NLA라고 합니다. 연결 종류를 결정하고 다른 응용 프로그램이나 서비스에서 연결 특정 정보를 사용할 수있게합니다. Windows Server 2008의 고급 방화벽은 NLA 정보를 사용하여 특정 방화벽 설정을 적용합니다.

Windows 서비스이므로 서비스를 비활성화 할 수 있습니다.


서비스를 비활성화 한 다음 모든 것을 공개했습니다. 인수
MichaelGG

네트워크 목록 서비스는 네트워크 위치 인식에 의존하기 때문에이 문제를 해결하는 가장 좋은 방법은 아닙니다. 오히려 Jeff Atwood의 대답이 더 낫습니다. 기능을 억제하는 대신 네트워크 유형을 수정할 수 있기 때문입니다.
quickthyme

4

같은 정확한 문제가 있었다; 때때로 두 개의 Windows 2012 서버가 자신의 NIC 만 "도메인"인터페이스가 아니라 "공용"인터페이스라고 결정한 경우.

웹의 힘을 통해이 유용한 게시물을 발견했습니다. 이 게시물 은 간단히 "네트워크 위치 인식"서비스를 다시 시작하고 문제가 해결되는지 확인합니다. 그렇다면 문제가 반복되지 않도록 시작 유형을 "자동"에서 "자동 (지연된 시작)"으로 변경하십시오.


3

네트워크 프로필을 할당 할 수있는 그룹 정책이 있다고 생각하지 않습니다 (네트워크 위치 인식에 따라 결정됨, 자세한 내용은 여기 : http://msdn.microsoft.com/en-us/library/ms739931(VS) .85) .aspx )

그러나 서버에 그룹 정책을 적용하여 고급 방화벽의 동작을 정의 할 수 있습니다 (비활성화하여 관리 워크 스테이션의 트래픽 허용 등). 제공되는 지침은 여기 ( http://technet.microsoft.com/en-us/library/cc732400.aspx)를 참조 하십시오.


1

서비스 만 비활성화하려는 경우 NLA 서비스를 비활성화하는 사용자 지정 그룹 정책을 만들 수 있습니다

내가 새 사용자이므로 링크를 제공 할 수 없으므로 Google에서 "그룹 정책에서 서비스 사용 중지"라는 단어를 검색하십시오. 첫 번째 결과는 찾고있는 것입니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.