Legen Sie zukünftige Netzwerkverbindungen auf "Private location" fest, statt "Public"

1925
SausageFingers

Ist es in Windows Server 2012 und 2012R2 möglich, zukünftige Netzwerkverbindungen so zu setzen, dass das Profil der privaten Firewall verwendet wird, anstatt standardmäßig auf "Öffentlich" zu setzen?

Ich habe versucht, alle Netzwerkelemente unter secpol.msc-> Sicherheitseinstellungen -> Netzwerklisten-Manager-Richtlinien auf Privat zu setzen. Wenn ich jedoch ein neues Netzwerk verbinde, wird standardmäßig "Öffentlich" angezeigt.

Alternativ gibt es eine Möglichkeit, das Dialogfeld "Netzwerkspeicherort einstellen" wieder zu aktivieren, das in Nicht-Server-Versionen von Windows angezeigt wird. Dies würde zumindest dazu beitragen, das Problem zu lösen.

3
NICHT die Antwort, sondern eine Erklärung: Die Standardeinstellung ist "public" (Öffentlich), da sie sich nicht in einem Domänenprofil befindet, kein Domänencontroller und DNS-Suchvorgänge (zur Identifizierung des Netzwerks) fehlerhaft sind . G Koe vor 10 Jahren 0

1 Antwort auf die Frage

2
G Koe

Dieses Sicherheitsmerkmal ist beabsichtigt. Server in einem "neuen" oder "unbekannten" Netzwerk verwenden standardmäßig das öffentliche Profil. Da es sich nicht in einem Domänenprofil befindet, kein Domänencontroller ist und keine DNS-Suchvorgänge (zum Identifizieren des Netzwerks) fehlschlagen, wird das Netzwerk, in dem Sie sich befinden, als "unbekanntes" Netzwerk definiert und daher standardmäßig das "öffentliche" Profil.

Sie könnten dieses Problem umgehen, indem Sie dem Server eine Domäne hinzufügen. Dadurch würde der Netzwerkstandort auf "Domänennetzwerk" festgelegt. Obwohl diese Lösung für Sie möglicherweise nicht ideal oder sogar möglich ist, wenn Sie ständig Verbindungen zu "neuen" Netzwerken herstellen.

Wenn Sie sich in einem vertrauenswürdigen Netzwerk befinden und dies geschieht oder dieser Server ein Domänencontroller ist, wird dieses Problem behoben, wenn Sie den Dienst "Network Location Awareness" auf verzögerten Start einstellen.

Wenn Ihr Server in andere Netzwerke "reist" oder kein Domänencontroller vorhanden ist, können Sie das folgende Powershell-Skript (vom Windows-Powershell-Teamblog ) ausführen, um alle Netzwerkprofile auf "privat" zu setzen:

# Skip network location setting for pre-Vista operating systems if([environment]::OSVersion.version.Major -lt 6) { return }  # Skip network location setting if local machine is joined to a domain. if(1,3,4,5 -contains (Get-WmiObject win32_computersystem).DomainRole) { return }  # Get network connections $networkListManager = [Activator]::CreateInstance([Type]::GetTypeFromCLSID([Guid]"")) $connections = $networkListManager.GetNetworkConnections()  # Set network location to Private for all networks $connections | % {$_.GetNetwork().SetCategory(1)} 

Wenn Sie eine geplante Aufgabe erstellen möchten, um dieses Skript beim Start auszuführen, finden Sie hier ein hervorragendes Lernprogramm: "Verwenden Sie den Windows Task Scheduler, um ein Windows PowerShell-Skript auszuführen" .

Das Szenario, das ich habe, ist, dass ich Server einrichte, die zu anderen Standorten gehen, von denen die meisten keinen DC haben. Dieses Skript erledigt die Arbeit. SausageFingers vor 10 Jahren 0