Windows Server 2012 R2'de bir bağlantıyı nasıl özel yapabilirim?


81

Sunucularımızdan birinin yeniden başlatılmasından sonra (bir Windows Server 2012 R2), tüm özel bağlantılar herkese açık hale gelir ve bunun tersi de geçerlidir ( bu kullanıcı aynı sorunu yaşıyordu ). Ping ve iSCSI gibi şeyler çalışmayı durdurdu ve bazı araştırmalardan sonra bunun nedeni ortaya çıktı.

Sorun şu ki, onları tekrar nasıl özel yapacağımı bilmiyorum. Tepsideki ağ simgesine sol tıklamak "modern" kenar çubuğunu gösterir, ancak yalnızca bağlantıların bir listesini gösterir ve bunlara sağ tıklamak hiçbir seçenek göstermez.

Sorun ne olabilir ve bu ayarları değiştirmenin bir yolu var mı? Bağlantılardan birini halka açık (İnternet erişimi), ikisini de gizli (omurga) yapmalıyım.


Bir ağı herkese açık bir kişiden kişiye özel (veya tam tersi) kurmaya ihtiyaç duyan herkes için bu, Windows Server 2019 riptidehosting.com/blog/… adresinde baştan sona çalışır - Gerçi daha derin sorunlarınızı çözmez .
TylerH

Yanıtlar:


76

Güç kalkanı. Ethernet1 adında bir ağ arabiriminin ağ profilini, şimdi "Özel" olarak değiştirmeye bir örnek. Bu bilgiyi ondan aldım Get-Help Set-NetConnectionProfile -Full.

PS C:\>$Profile = Get-NetConnectionProfile -InterfaceAlias Ethernet1

PS C:\>$Profile.NetworkCategory = "Private"

PS C:\>Set-NetConnectionProfile -InputObject $Profile

Belgeler: https://technet.microsoft.com/en-us/library/jj899566(v=wps.630).aspx


2
Çok teşekkürler! Bu beni kurtardı. Küçük bir düzeltme ( TechNet'in Set-NetConnectionProfilebu yazım hatası da var ): Privateikinci satırda bir dize olmalı, yani $Profile.NetworkCategory = "Private"doğru olmalı . Aynı bağlantı adı ( "Ethernet1") için de geçerlidir .
Groo

: Henüz şu anda etkin durumda olmayanlar da dahil olmak üzere tüm bağlantı profilleri için bunu yapar bir senaryo oluşturduk gist.github.com/CMCDragonkai/dbd2d94840cdaf79d3f6964bbd58e92f
CMCDragonkai

Bilinmeyen herhangi bir ağda RDP'yi açmayan uygun bir çözüm için teşekkür ederiz.
Florian Heigl

teknisyenin cevabı aynı şeyi daha zarif bir astarla nasıl yapacağınızı gösteriyor:Set-NetConnectionProfile -InterfaceAlias Ethernet1 -NetworkCategory Private
mwfearnley

49

Bu değişikliği yapmanın bir GUI yolu:

  1. Hit Winkey + R Çalıştır istemini ve tip açmak için gpedit.msc
  2. Gidin: Computer Configuration/Windows Settings/Security Setting /Network List Manager Policies.
  3. Sağ bölmede Ağ adınızı seçin.
    Not: Şu anda bağlı olmayan ağları göstermek için sol bölmedeki Ağ Listesi Yöneticisi İlkeleri'ni sağ tıklatın ve Tüm Ağları Göster'i seçin .
  4. Ağ Konumu sekmesine gidin ve Konum türünü Genel'den Özel'e değiştirin. görüntü tanımını buraya girin

  5. Yerel Politika Düzenleyiciyi kapatın.

Kaynak: https://social.technet.microsoft.com/Forums/lync/en-US/82ccc68c-947e-435a-a237-1090f38d0dbe/windows-server-2012-r2-datacenter-network-stuck-in-public- kip


Ağı Etki Alanı Ağı olarak nasıl ayarlarım?
Krunal

Bir ağı manuel olarak bir etki alanı ağına değiştiremezsiniz. Makineyi bir etki alanına kattığınızda, ağı Etki Alanı Ağı olarak ayarlar.
Gabriel Graves

33

Powershell'i kullanma. İşte Ethernet denilen bir ağ arayüzünün ağ profilini "Özel" olarak değiştirmenin bir örneği. Bu tek satırlık bir komuttur.

Set-NetConnectionProfile -InterfaceAlias Ethernet -NetworkCategory Private

Bu, Powershell yüklü olan herhangi bir yerel bilgisayarda çalışacaktır.


Temel olarak kabul edilen cevabın ifade ettiği şey bu, değil mi?
Groo

6
Bu komut bir değişken gerektirmez. Bir satır ve bitti. Bu geliştirilmiş bir komuttur.
teknisyen

Ayrıca, bu komutu keşfetmemin nedeni, kabul edilen cevabın benim için işe yaramamasıdır. Bu komut bağlantı türünü doğrudan keşfedilmeden ayarlar.
teknisyen,

1
BTW'yi Windows 7'de çalışmaz, bu komut 2012 / 8'de tanıtılmıştır.
11'de eckes

2
Kullan: get-NetConnectionProfilearayüzleri geçerli durumunu ve adlarını kontrol etmek için kullanın .
Tilo

3

Powershell ile başka bir basit yol:

Set-NetConnectionProfile -NetworkCategory Private

1
Belirli bir bağdaştırıcı belirtilmediğinden bu, tüm NIC'leri özel olarak ayarlayabilir.
Aşırı

Kısa ve tatlı ... Tüm ağ profilleri kısa bir komutla Özel olarak ayarlandı.
jharrell

2

Aylarca evim 2012R2 Etki Alanı Denetleyicisi'nde de benzer bir sorun yaşadım.

Yama ve yeniden başlatma işleminden sonra RDP ile bağlantı kuramadım.

Etki alanı ağları için GPO’da MS güvenlik duvarı kapalı . Bağlanamadığım halde birincil Ethernet bağlantısının herkese açık olarak listelendiğini ve bu nedenle güvenlik duvarının AÇIK olduğunu tespit ettim .

NIC neden etki alanından halka değişiyor?
İnternette birkaç makale araştırdıktan sonra, şu sonucu çıkardım:

Etki alanındaki yalnızca DC'nin yeniden başlatılmasından sonra, IP yığını başlatıldığında AD hizmetleri hemen kullanılamaz.
Bu, işletim sisteminin bunun bir kamu ağı olduğunu ve NIC'yi buna göre ayarladığını algılamasına neden olur .

Bu makinede bu sorunun kalıcı çözümü Ağ Konumu Farkındalığı servisini gecikmeli başlatmaya ayarlamaktı .

Bu, AD hizmetlerinin kullanılabilmesini sağlar ve ardından işletim sistemi bir etki alanı ağı algılar ve NIC'yi buna göre ayarlar.


Gecikmeli başlatma önerisi için +1.
Esa Jokinen

0

Bir VM'de bu sorun vardı ve bir Etki Alanı'na bağlı olduğunu anlaması ve bir etki alanı profili kullanmaya başlaması için Ağ Konumu Bilinci hizmetini yeniden başlatması gerekiyordu.


0

Windows Server 2012 R2 standart sunucularda çalışmamı sağlayan IPV6'yı tekrar etkinleştirmek oldu.

Gelecekteki sorun giderme işlemlerini kendim için kolaylaştırmak amacıyla IPV6'yı sağ ve orta bıraktım ve Windows Güvenlik Duvarı'nın artık 'Etki Alanı'nın bağlı olduğunu göstermediğini devre dışı bıraktım.

Neden dünya üzerinde Windows sadece bir IPV4 bağlıysa benden bir etki alanında olduğunu belirleyemiyor.

tu

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.