Le fait que le réseau d'un contrôleur de domaine soit classé comme réseau de domaine ne dépend pas de la configuration de la passerelle.
Le comportement d'une fausse classification de réseau peut être provoqué par le service NLA
(détection d'emplacement de réseau) starts before the domain is available
. Dans ce cas, le réseau public ou privé est choisi et non corrigé par la suite.
Comment vérifier si cette situation d'erreur est donnée
Lorsque le contrôleur de domaine après le redémarrage est dans le réseau public, redémarrez le service NLA ou déconnectez / reconnectez le réseau. Le contrôleur de domaine doit ensuite être dans le réseau de domaine.
Comment le résoudre
Il peut être utile de régler le service NLA sur un démarrage différé . Mieux, vérifiez pourquoi le domaine a besoin de temps pour être présent. Il semble que le domaine ait besoin de plus de temps pour démarrer lorsqu'il existe plusieurs cartes réseau.
Quand ça n'aide pas
Quand ni l'accélération du chargement du domaine ni le retard de l'aide NLA et l'erreur sont causés par le long chargement du domaine (regardez: "comment vérifier ..."), alors il y en a plus de choses qui peuvent être faites.
- Écrire un script pour le redémarrer et l'exécuter avec le planificateur (dangereux)
Décaler le chargement du service NLA à la fin du service commence, en changeant l'ordre de chargement dans le registre (dangereux)
L'entrée de Registre suivante définit les dépendances sur NSI RpcSs TcpIp Dhcp Eventlog NTDS DNS
:
REGEDIT4
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NlaSvc]
"DependOnService"=hex(7):4e,53,49,00,52,70,63,53,73,00,54,63,70,49,70,00,44,68,\
63,70,00,45,76,65,6e,74,6c,6f,67,00,4e,54,44,53,00,44,4e,53,00,00
Exécutez "IPCONFIG / RENEW" à partir du planificateur au démarrage avec un délai de 1 ou 2 minutes (mieux que le démarrage du service NLA)
- Redémarrez le service NLA manuellement après chaque redémarrage (mais: "IPCONFIG / RENEW" devrait être préféré)!
Une autre cause peut également être lorsque le contrôleur de domaine a deux adresses IP ou plus configurées (sur la même carte ou sur d'autres cartes réseau) et que les réseaux supplémentaires ne sont pas configurés dans le DNS.
Reproduction du comportement
Sur un contrôleur de domaine de test (DC unique!), J'ai supprimé l'entrée de passerelle par défaut et défini le DNS Server
sur delayed start
. En faisant cela, le domaine avait besoin de temps pour être chargé et le réseau a été classé comme public
. Après avoir déconnecté et reconnecté le câble réseau, le réseau a été correctement classé comme domain network
.
modifier
avec reconnaissance des commentaires de Daniel Fisher lennybacon
et Joshua Hanley
:
Comment ajouter une dépendance pour NlaSvc à DNS et NTDS
exécutez à sc config nlasvc depend=NSI/RpcSs/TcpIp/Dhcp/Eventlog/DNS/NTDS
partir de CMD (utilisez sc.exe si vous l'exécutez dans PowerShell). Si vous souhaitez vérifier les dépendances existantes avant d'ajouter DNS et NTDS, utilisezsc qc nlasvc