211service.com
E se o Firewall do Windows não reconhecer uma rede de domínio no Windows 10?
Quando um computador se conecta a uma rede de domínio (para uma empresa, por exemplo), o Firewall do Windows muda para um perfil de domínio automaticamente - ou pelo menos, em teoria, o Firewall do Windows deveria fazer isso.
No entanto, às vezes acontece que o Firewall do Windows ignora as alterações na configuração da rede ou se recusa a reconhecer o novo domínio.
Em muitos desses cenários em que as coisas não saíram como esperado, os usuários estavam usando uma rede privada virtual (VPN) de terceiros para se conectar à rede de domínio - e isso pode explicar uma ou duas coisas.
internet
Por que o Firewall do Windows não reconhece minha rede de domínio?
O Firewall do Windows se esforça para reconhecer uma rede de domínio (ou detectar as alterações depois que um computador se conecta a uma rede de domínio) devido a inconsistências no caminho ou configuração da rede.
Por exemplo, VPNs têm algo a ver com a incapacidade ou falha do Firewall do Windows em reconhecer redes de domínio porque seus clientes tendem a adicionar rotas à rede de domínio e isso causa algum tipo de atraso. VPNs são programados para usar um novo endereço IP toda vez que o usuário muda para um novo servidor ou inicia procedimentos para uma nova conexão.
Pelas razões declaradas, a Microsoft aconselha os desenvolvedores de VPN a usar APIs de retorno de chamada para adicionar rotas (quando o adaptador VPN chega ao Windows). Não o aborreceremos com as APIs que deveriam ter sido usadas para evitar problemas resultantes da incapacidade do Windows de detectar conexões feitas a uma rede de domínio.
Agora iremos descrever as soluções alternativas que forçam ou habilitem o Firewall do Windows a reconhecer a rede de domínio. Orientaremos você pelos procedimentos que aumentam as chances de seu computador detectar as alterações de conexão de rede corretamente.
Como consertar o Firewall do Windows que não reconhece uma rede de domínio no Windows 10
Dependendo da VPN em execução em seu computador, talvez você não consiga usar um ou todos os procedimentos a seguir. As configurações ou configurações em uma solução alternativa podem não se aplicar a você.
Você fará bem em tentar a primeira solução da lista e (se necessário) tentar a outra.
- Adicione ou altere a configuração do período de cache negativo:
Se sua VPN não tiver APIs de retorno de chamada que permitem que o Firewall do Windows reconheça redes de domínio normalmente, você provavelmente se beneficiará com a desativação da função de cache negativo. Dessa forma, com a nova configuração, seu computador poderá auxiliar o serviço NLA (mais do que antes) na próxima vez que tentar detectar o domínio.
Observação: por padrão, o tempo limite do período de cache negativo é definido como 45 segundos.
Estas são as instruções que você deve seguir para realizar a tarefa aqui:
- Primeiro, você deve abrir o aplicativo Editor do Registro:
- Use o botão do Windows + a combinação da letra R para iniciar o aplicativo Executar, digite regedit na caixa de texto na janela e, em seguida, pressione Enter para executar o código.
- Vá para a tela ou menu Iniciar do Windows, pesquise por Regedit na caixa de texto que aparece quando você começa a digitar e, a seguir, clica na entrada apropriada da lista de resultados.
- Quando o Windows abre o prompt de Controle de Conta de Usuário, você deve clicar no botão Sim para continuar com as coisas.
- Assim que a janela do Editor do Registro for exibida, você deve expandir Computador e navegue pelos diretórios ao longo deste caminho:
- Na sua localização atual, no painel à direita da janela, você deve verificar se há NegativeCachePeriod Clique duas vezes nele.
- Se o NegativeCachePeriod entrada não for encontrada em nenhum lugar, você deve fazer algum trabalho para criá-la. Depois de criar NegativeCachePeriod , você deve clicar duas vezes nele.
- Quando a janela Editar valor DWORD (32 bits) for exibida, você deve excluir tudo o que encontrar na caixa de dados do valor e colocar 0
- Com 0 agora, na caixa Dados do valor, clique no botão OK para salvar as alterações.
- Feche o aplicativo Editor do Registro.
- Reinicie o seu PC.
- Agora, você deve conectar seu PC à rede novamente. Aguarde até que o Windows reconheça a rede do domínio (ou faça o que puder para acelerar o processo).
- Adicionar ou alterar a configuração para TTL máximo do cache negativo:
Aqui, queremos que você desabilite o cache de DNS definindo o valor de uma entrada importante como zero. Se você ainda não conseguir fazer com que o Firewall do Windows reconheça o domínio de rede ao qual seu computador já está conectado, é provável que você se beneficie da remoção da configuração do cache DNS.
Siga estas etapas:
- Primeiro, você deve abrir o aplicativo Editor do Registro:
- Use o botão do Windows + a combinação da letra R para iniciar o aplicativo Executar, digite regedit na caixa de texto na janela e, em seguida, pressione Enter para executar o código.
- Vá para a tela ou menu Iniciar do Windows, pesquise por Regedit na caixa de texto que aparece no momento em que você começa a digitar e, em seguida, clique na entrada apropriada para iniciar o aplicativo.
- Quando o Windows abre o prompt de Controle de Conta de Usuário, você deve clicar no botão Sim para continuar.
- Assim que a janela do Editor do Registro for exibida, você deve expandir Computador e navegue pelos diretórios neste caminho:
HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services Dnscache Parameters
- Na sua localização atual, no painel à direita da janela, você deve verificar se há MaxNegativeCacheTtl entrada. Clique duas vezes nele.
- Se o MaxNegativeCacheTtl entrada não for encontrada em nenhum lugar, você deve fazer algum trabalho para criá-la. Depois de criar MaxNegativeCacheTtl , você deve clicar duas vezes nele.
- Quando a janela Editar valor DWORD (32 bits) for exibida, você deve excluir tudo o que encontrar na caixa de dados do valor e colocar 0
- Clique no botão OK.
O Windows agora salvará as alterações feitas.
- Feche o aplicativo Editor do Registro.
- Reinicie o seu PC.
- Agora, você deve conectar seu computador à rede novamente.
- Aguarde até que o Windows reconheça a rede do domínio.
GORJETA:
Como você pretende usar seu computador em uma rede de domínio, deve tomar mais precauções (do que o normal) e até mesmo considerar medidas de segurança adicionais. Por um lado, você precisa de uma configuração de proteção forte para impedir a entrada de vírus e outros programas maliciosos.
Aconselhamos você a obter o Anti-Malware, especialmente se você não tiver um antivírus ou utilitário de proteção ativo em seu sistema. Em qualquer caso, com este programa, você obtém camadas de defesa de nível superior e funções de varredura avançadas, que (como recursos) irão percorrer um longo caminho na proteção de seu computador contra ameaças.