Firewall de Windows no reconoce la red de dominio en Windows 10

Cuando se conecta a una red de dominio oa una red de empresa, el Firewall de Windows(Windows Firewall) cambia a un perfil de dominio. El perfil se aplica a las redes en las que el sistema host puede autenticarse en un controlador de dominio. Los otros dos perfiles son privados y públicos. Ahora puede suceder que cuando se conecta a un dominio, el perfil del Firewall de Windows(Windows Firewall) no siempre cambia a Dominio(Domain) . Por lo general, ocurre cuando está utilizando un cliente de red privada virtual ( VPN ) de terceros(third-party virtual private network) para conectarse a una red de dominio. En esta publicación, ofreceremos una solución que garantizará que el Firewall de Windows(Windows Firewall) cambie el perfil en esta situación.

Firewall de Windows(Windows Firewall) no reconoce la red de dominio(Domain)

Puede suceder que su perfil de Firewall de Windows(Windows Firewall) no siempre cambie a Dominio cuando utiliza un cliente VPN de terceros . La razón detrás de la falla al cambiar el perfil de dominio es el retraso en algunos clientes VPN de terceros . El retraso se produce cuando el cliente agrega las rutas necesarias a la red del dominio. Las VPN(VPNs) cambian la dirección IP cada vez que cambia a un nuevo servidor o cuando realiza una nueva conexión. Como solución permanente, Microsoft recomienda que las VPN(VPNs) usen API(APIs) de devolución de llamada para agregar rutas tan pronto como el adaptador VPN llegue a Windows . Estas son las tres API que un(VPN)Debe usar VPN para Windows .

  • NotifyUnicastIpAddressChange : alerta a las personas que llaman sobre cualquier cambio en cualquier dirección IP, incluidos los cambios en el estado de DAD .
  • NotifyIpInterfaceChange : registra una devolución de llamada para la notificación de cambios en todas las interfaces IP.
  • NotifyAddrChanget : notifica al usuario sobre los cambios de dirección.

Solución alternativa para cambiar el cortafuegos al perfil de dominio(Workaround to switch Firewall to Domain Profile)

Si su VPN no ofrece tales funciones y no puede cambiar a una VPN diferente , aquí hay una solución alternativa. Usted o el administrador de TI pueden optar por deshabilitar la memoria caché negativa para ayudar al servicio NLA cuando vuelve a intentar la detección del dominio.

El perfil de Firewall de Windows no siempre cambia a Dominio cuando utiliza un cliente VPN de terceros

Si necesita crear alguna de estas claves, haga clic con el botón derecho en cualquier panel apropiado y seleccione nuevo y luego el tipo de claves. Aquí debe hacer clic derecho en el panel derecho y luego seleccionar nuevo DWORD .

Agregar o cambiar el período de caché negativo(Add or change Negative Cache Period)

El perfil de Firewall de Windows no siempre cambia a Dominio cuando utiliza un cliente VPN de terceros

Deshabilite la memoria caché negativa de Domain Discovery agregando la clave de registro NegativeCachePeriod a la siguiente subclave(NegativeCachePeriod)

  • Abra el Editor del Registro y navegue hasta la siguiente clave:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetLogon\Parameters
  • Cambie o cree el siguiente DWORD con el valor sugerido
    • Nombre: Período de caché negativo( NegativeCachePeriod)
    • Escriba:  REG_DWORD
    • Datos de valor:  0

El valor predeterminado de la memoria caché negativa es de 45 segundos. Establecerlo en cero deshabilitará el almacenamiento en caché.

Agregar o cambiar el TTL máximo de caché negativa(Add or change the Max Negative Cache TTL)

El perfil de Firewall de Windows no siempre cambia a Dominio cuando utiliza un cliente VPN de terceros

Si el problema aún no se resuelve, el siguiente paso es deshabilitar el almacenamiento en caché de DNS . Puede lograr esto agregando la  clave de registro MaxNegativeCacheTtl .

  • Abrir el Editor del Registro
  • Navegue a la siguiente ruta:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters
  • Cambie o cree el siguiente DWORD con el valor sugerido
    • Nombre:  MaxNegativeCacheTtl
    • Escriba REG_DWORD
    • Datos de valor 0

El valor predeterminado de la memoria caché negativa máxima es de cinco segundos. Cuando lo establece en cero , deshabilitará el almacenamiento en caché.

Espero que la solución haya ayudado al perfil de Firewall de Windows(Windows Firewall) a cambiar al perfil de Dominio(Domain) cuando usa un cliente VPN de terceros . A menos que su cliente VPN admita la (VPN)API de devolución de llamada para notificar sobre cambios, los cambios en el Registro(Registry) deberían ayudar.



About the author

Soy experto en desarrollo de hardware y software. Tengo experiencia trabajando tanto con productos Apple (ios) como con las plataformas Android de Google. También soy un firme defensor de Edge Computing, que es la última tendencia en tecnología web y móvil. Mis habilidades en estas áreas me hacen ideal para desarrollar aplicaciones que sean rápidas, seguras y eficientes.



Related posts