উইন্ডোজ নেটওয়ার্ক প্রোফাইলটিকে "DomainAuthenticated" থেকে সর্বজনীনতে পরিবর্তন করা


10

আমি একটি ডোমেন উইন্ডোজ সার্ভার 2012 আর 2 বাক্সে যোগদান করেছি যাতে এতে ওপেনভিপিএন 2.3.13 ক্লায়েন্ট সফ্টওয়্যার ইনস্টল করা আছে। যখন ভিপিএন সংযোগ সক্রিয় থাকে তখন এনএলএ দ্বারা মূল ল্যান এনআইসি পাশাপাশি "ইথারনেট 2" (টিএপি ইন্টারফেস) সংযোগটি ডোমেন নেটওয়ার্ক বিভাগে স্থাপন করা হয়। আদর্শভাবে আমি পাবলিক বিভাগে ভিপিএন ইন্টারফেস নির্ধারণ করতে সক্ষম হতে চাই। আমি পাওয়ারশেলের মাধ্যমে চেষ্টা করেছি, তবে এই ত্রুটিটি নিয়মিত পান:

নিম্নলিখিত সম্ভাব্য যে কোনও একটি কারণে নেটওয়ার্কক্যাটরি সেট করা যায়নি: পাওয়ারশেলকে উন্নত নয়; 'নেটওয়ার্ড ক্যাটাগরি' 'ডোমেনঅথেক্সটিকেটেড' থেকে পরিবর্তন করা যাবে না; গ্রুপ পলিসি সেটিং 'নেটওয়ার্ক লিস্ট ম্যানেজার পলিসি'র কারণে নেটওয়ার্কক্যাটগরিতে ব্যবহারকারীদের করা পরিবর্তনগুলি প্রতিরোধ করা হচ্ছে। লাইনে: 1 চর: 1 + নেট-সংযোগপ্রাইফাইল-ইন্টারফেস ইনডেক্স সূচি 15-নেট ওয়ার্কশ্রেণীতে সর্বজনীন + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Category + বিভাগে ইনফো: অনুমতিডেনাইড: (MSFT_NETConected ... 72AADA665483) "): রুট / স্ট্যান্ডার্ডসি ... এনসেকশনপ্রোফিল) [সেট-নেটকনেকশনপ্রোফাইল], সিম এক্সসেপশন + ফুললিউলিফাইড এরিরিআইডি: এমআই ফলাফল 2, সেট-নেট সংযোগপ্রোফাইল

15 হ'ল "ইথারনেট 2" এর ইন্টারফেস নম্বর

এটি লক্ষণীয়, আমি এই কমান্ডটি একটি উন্নত পাওয়ারশেল সেশনে চালাচ্ছি এবং আমি উপলব্ধ সমস্ত জিপিও নীতি চেষ্টা করেছি কিন্তু ত্রুটিটি ক্রমাগত নিক্ষেপ করা হয়। এনএলএ সম্পর্কিত বেশিরভাগ তথ্য ব্যক্তিগত এবং জনসাধারণের মধ্যে স্যুইচ করার পরামর্শ দেয় তবে ডোমেনআউটেনিকেটেড কিছুটা আলাদা বলে মনে হয়।

ইথারনেট 2 এর জন্য রেজিস্ট্রি পদ্ধতিতে প্রকৃত প্রোফাইল নেই, সুতরাং এটিও সেভাবে পরিবর্তন করা যায় না।

ট্যাপ অ্যাডাপ্টারকে সর্বজনীন হতে বাধ্য করার মতো কোনও উপায় আছে কি? ওপেনভিপিএন সংযোগ নিজেই মূল এনআইসির ডিফল্ট গেটওয়ে ওভাররাইড করে না এবং 10.0.0.0/8 সাবনেট ব্যবহার করে। আমি route-nopullযে রুটগুলি ব্যবহার করি এবং ওভাররাইড করি সেগুলি এনএলএ যেভাবে নেটওয়ার্কগুলি সনাক্ত করে তাতে সমস্যা হতে পারে।

Ethernet adapter Ethernet 2:

Connection-specific DNS Suffix  . :
Link-local IPv6 Address . . . . . : fe80::xxxx:xxxx:xxxx:xxxx%xx
IPv4 Address. . . . . . . . . . . : 10.xx.xx.xx
Subnet Mask . . . . . . . . . . . : 255.255.255.252
Default Gateway . . . . . . . . . :

পাবলিক প্রোফাইল বরাদ্দের প্রয়োজনীয়তার প্রধান কারণটি ফায়ারওয়াল নিয়মগুলির জন্য, আমি কেবলমাত্র ভিপিএন ইন্টারফেস ব্যবহার করা থেকে নির্দিষ্ট অ্যাপ্লিকেশনগুলি আটকাতে সমস্যা বোধ করছি, নেটওয়ার্ক প্রোফাইল ভিত্তিক ফায়ারওয়াল বিধিগুলি লিখতে সক্ষম হওয়া এই ক্ষেত্রে সবচেয়ে ভাল কাজ করে বলে মনে হচ্ছে, আমি চেষ্টা করেছি স্থানীয় আইপি ঠিকানার ভিত্তিতে বিধি রচনা লিখুন তবে এটি কার্যকর হয়নি।


1
user initiated changes to NetworkCategory are being prevented due to the Group Policy setting 'Network List Manager Policies- এর দ্বারা বোঝা যাচ্ছে যে ব্যবহারকারী নীতিমালার মাধ্যমে গোষ্ঠী নীতিতে পরিবর্তনগুলি প্রতিরোধ করা হয়েছে। ব্যবহারকারীর প্রবর্তিত পরিবর্তনের অনুমতি দেওয়ার জন্য জিপিওতে এটির অনুমতি দেওয়ার জন্য কনফিগার করা দরকার। আপনি যে ডোমেনটি এটি কনফিগার করা হয়েছে তা সন্ধান করেছেন?
joeqwerty

@ জোয়কওয়ার্টি আমি জিপিওতে স্থানীয়ভাবে এবং কম্পিউটার কনফিগারেশন / উইন্ডোজ সেটিংস / সুরক্ষা সেটিংস / নেটওয়ার্ক তালিকা ব্যবস্থাপক নীতিগুলিতে ডোমেনের মাধ্যমে সন্ধান করেছি settings
জেমস হোয়াইট

মনে হচ্ছে আপনার এলিভেটেড অ্যাকাউন্টটি নেটওয়ার্ক ক্যাটাগরি পরিবর্তন করার অধিকারটি হারিয়েছে। আপনার এটি যুক্ত করতে বা এটির উপর কোনও বিধিনিষেধ সরাতে / শিথিল করার প্রয়োজন হতে পারে। টেকনেট.মাইক্রোসফট.ইন- ইউএস / লিবারিয়ান/jj966256(v=ws.11).aspx । তবে মনে হচ্ছে আপনি কেবল 'অজ্ঞাতপরিচয়' নেটওয়ার্কগুলির জন্য ব্যবহারকারীর অনুমতি সামগ্রীকে সেট করতে পারেন।
জালোরাস

এছাড়াও, এটি When the VPN connection is active the "Ethernet 2" (TAP interface) connection is placed into the Domain Network category alongside the main LAN NIC by NLA. কি ভিপিএন এর পুরো পয়েন্ট নয়? আপনি যদি ভিপিএন ব্যবহারকারীদের জন্য সুরক্ষা বাড়াতে চান তবে তাদের সেটিংসটি DomainAuthenticatedবিভাগে উচ্চতর এবং আরও উচ্চতর সেট করুন Public
জালোরাস

আমি জিপিও সংশোধন করার চেষ্টা করেছি যে এটি স্থানীয়ভাবে এবং ডোমেন নীতি এবং চলমান উভয় মাধ্যমেই পরিবর্তনের অনুমতি দেয় না আমি যে সেটিংসই পরিবর্তন gpupdate /forceকরি না কেন আমি ত্রুটিটি পেতে পারি না।
জেমস হোয়াইট

উত্তর:


1

নীচে ডাব্লুএমআই / সিআইএম ব্যবহার করবে।

get-ciminstance -Namespace root/StandardCimv2 -ClassName MSFT_NetConnectionProfile -Filter "interfacealias='Ethernet 2'" | set-ciminstance -property @{NetworkCategory="1"}

দুঃখিত, একই ত্রুটি পেয়েছি। আপনি চেষ্টা করে এটি DomainAuthenticated এ সেট করলে এই ত্রুটি।
টিম হেইন্টজ

সেট-সিমিআইনস্ট্যান্স: নেটওয়ার্কক্যাটোগ্রাফিটিকে 'ডোমেনঅথেক্সটিকেটেড' তে সেট করতে অক্ষম। কোনও ডোমেন নেটওয়ার্কে প্রমাণীকরণ করা হলে এই নেটওয়ার্কক্যাটরি ধরণটি স্বয়ংক্রিয়ভাবে সেট হয়ে যাবে। লাইনে: 1 চর: 124 + ... ... লিয়াস = 'ইথারনেট 2' "| সেট-সিমিআইনস্ট্যান্স-প্রপার্টি @ {নেটওয়ার্কক্যাটরেটি = '2'} + ~~~~~~~~~~~~~~~~~ Category + বিভাগশক্তি: অবৈধ আইন: (এমএসএফT_ নেট কানেক্ট ... ... -C imInstance], CimException + FullyQualifiedErrorId: MI RESULT 4, মাইক্রোসফ্ট.ম্যানেজমেন্ট.আইনফ্রাস্ট্রাকচার.সিমকমিডলেটস.সেটকিমিস্তান সিকমন্ড
টিম হ্যান্টজ

দুর্ভাগ্যক্রমে, ডোমেন নীতিগুলি পরিবর্তনকে অবরুদ্ধ করার ক্ষেত্রে আমি এখনও একই ত্রুটি পেয়েছি, যেমন আমি আগের মতো পাওয়ারশেল অ্যাডমিন হিসাবে চালাচ্ছি। এক্ষেত্রে আমি ইথারনেট 2 কে ডোমেনআউথনেটিকেটেড সেট থেকে দূরে সরিয়ে নেওয়ার চেষ্টা করছি, তবে মনে হচ্ছে আমার ক্ষেত্রে এটি বাধ্য হয়েছে এবং এটি পরিবর্তন করা যায় না।
জেমস হোয়াইট

@ পানডোরিকা যেমনটি আপনি উল্লেখ করেছেন, এটি প্রদর্শিত হয় যে আপনি একবার কোনও ডোমেনে যোগ দিলে নেটওয়ার্কক্যাটোগরিটি ডোমেনঅথেক্সটিকেটেড লক হয়ে যায়।
টিম হেইন্টজ

1
আমি আমার অনুসন্ধানে এই নিবন্ধটি জুড়ে এসেছি। তবে বেশিরভাগ ক্ষেত্রেই, আমি যা অর্জন করতে চাইছি তার বিপরীত বলে মনে হয়, ডোমেনআউটেনিকেটেডের পরিবর্তে স্যুইচ করা। আমি সম্ভবত এটি সম্ভবত সম্ভব গ্রহণ করতে হবে।
জেমস হোয়াইট

0

আপনার ডিএনএস সার্ভারের শোনার ঠিকানাগুলির তালিকা থেকে 'পাবলিক' অ্যাডাপ্টারের অ্যাড্রেসগুলি সরিয়ে ফেলা কৌশলটি করতে পারে।


0

এই পৃষ্ঠায় "ফায়ারওয়াল ব্যবহার করে" তৃতীয় বিকল্পটি পর্যালোচনা করুন: https://evansblog.thebarrs.info/2013/02/windows-server-force-your-net.html

উইন্ডোজ পরিষেবা "নেটওয়ার্কের অবস্থান সচেতনতা" অবরুদ্ধ করার জন্য আউটবাউন্ড নিয়ম তৈরি করতে উইন্ডোজ ফায়ারওয়াল ব্যবহার করে আপনি ডোমেনআথিক্সিত নেটওয়ার্ক প্রোফাইলটিকে আটকাতে পারবেন। নিয়মে ভিপিএন অ্যাডাপ্টারের স্থানীয় আইপি উল্লেখ করা নিশ্চিত করুন যাতে এটি অন্যান্য অ্যাডাপ্টারগুলিকে প্রভাবিত করে না। ভিপিএন অ্যাডাপ্টারের এখন "পাবলিক" নেটওয়ার্ক প্রোফাইল হিসাবে শ্রেণিবদ্ধ করা উচিত।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.