Server 2019/2022,域控制器上同时运行DNS服务。系统重新启动后,网络位置可能会变为“公共网络”或者“专用网络”,导致防火墙应用错误的配置文件,影响远程访问。
原因:
NLA(网络位置感知服务提供程序)通过DNS判断当前的网络类型。
如果NLA启动时,DNS尚未完全就绪,就无法确定域(domain)的存在。
解决方法是:让NLA依赖于DNS服务。
打开注册表编辑器,定位到:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNlaSvc
编辑右侧的“DependOnService”,在最后一行加上“DNS”(不含引号)。
这实际上是设置了NLA服务的依存关系。
另有一说,可以在“服务”中,将“Network Location Awareness”设定为“自动(延迟启动)”,也可以缓解该问题。
Refer:
Domain server starts with wrong network profile - Microsoft Q&AMicrosoft Q&A is the best place to get answers to all your technical questions on Microsoft products and services、Community、Forum.https://docs.microsoft.com/en-us/answers/questions/206851/domain-server-starts-with-wrong-network-profile.htmlServer 2019 Network Profile, Network Location Awareness and RADIUS issues - Microsoft Tech Communityhttps://techcommunity.microsoft.com/t5/windows-server-for-it-pro/server-2019-network-profile-network-location-awareness-and/m-p/322432