Firewall de Windows no reconoce la red de dominio en Windows 10
Cuando se conecta a una red de dominio oa una red de empresa, el Firewall de Windows(Windows Firewall) cambia a un perfil de dominio. El perfil se aplica a las redes en las que el sistema host puede autenticarse en un controlador de dominio. Los otros dos perfiles son privados y públicos. Ahora puede suceder que cuando se conecta a un dominio, el perfil del Firewall de Windows(Windows Firewall) no siempre cambia a Dominio(Domain) . Por lo general, ocurre cuando está utilizando un cliente de red privada virtual ( VPN ) de terceros(third-party virtual private network) para conectarse a una red de dominio. En esta publicación, ofreceremos una solución que garantizará que el Firewall de Windows(Windows Firewall) cambie el perfil en esta situación.
Firewall de Windows(Windows Firewall) no reconoce la red de dominio(Domain)
Puede suceder que su perfil de Firewall de Windows(Windows Firewall) no siempre cambie a Dominio cuando utiliza un cliente VPN de terceros . La razón detrás de la falla al cambiar el perfil de dominio es el retraso en algunos clientes VPN de terceros . El retraso se produce cuando el cliente agrega las rutas necesarias a la red del dominio. Las VPN(VPNs) cambian la dirección IP cada vez que cambia a un nuevo servidor o cuando realiza una nueva conexión. Como solución permanente, Microsoft recomienda que las VPN(VPNs) usen API(APIs) de devolución de llamada para agregar rutas tan pronto como el adaptador VPN llegue a Windows . Estas son las tres API que un(VPN)Debe usar VPN para Windows .
- NotifyUnicastIpAddressChange : alerta a las personas que llaman sobre cualquier cambio en cualquier dirección IP, incluidos los cambios en el estado de DAD .
- NotifyIpInterfaceChange : registra una devolución de llamada para la notificación de cambios en todas las interfaces IP.
- NotifyAddrChanget : notifica al usuario sobre los cambios de dirección.
Solución alternativa para cambiar el cortafuegos al perfil de dominio(Workaround to switch Firewall to Domain Profile)
Si su VPN no ofrece tales funciones y no puede cambiar a una VPN diferente , aquí hay una solución alternativa. Usted o el administrador de TI pueden optar por deshabilitar la memoria caché negativa para ayudar al servicio NLA cuando vuelve a intentar la detección del dominio.
Si necesita crear alguna de estas claves, haga clic con el botón derecho en cualquier panel apropiado y seleccione nuevo y luego el tipo de claves. Aquí debe hacer clic derecho en el panel derecho y luego seleccionar nuevo DWORD .
Agregar o cambiar el período de caché negativo(Add or change Negative Cache Period)
Deshabilite la memoria caché negativa de Domain Discovery agregando la clave de registro NegativeCachePeriod a la siguiente subclave(NegativeCachePeriod)
- Abra el Editor del Registro y navegue hasta la siguiente clave:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetLogon\Parameters
- Cambie o cree el siguiente DWORD con el valor sugerido
- Nombre: Período de caché negativo( NegativeCachePeriod)
- Escriba: REG_DWORD
- Datos de valor: 0
El valor predeterminado de la memoria caché negativa es de 45 segundos. Establecerlo en cero deshabilitará el almacenamiento en caché.
Agregar o cambiar el TTL máximo de caché negativa(Add or change the Max Negative Cache TTL)
Si el problema aún no se resuelve, el siguiente paso es deshabilitar el almacenamiento en caché de DNS . Puede lograr esto agregando la clave de registro MaxNegativeCacheTtl .
- Abrir el Editor del Registro
- Navegue a la siguiente ruta:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters
- Cambie o cree el siguiente DWORD con el valor sugerido
- Nombre: MaxNegativeCacheTtl
- Escriba : REG_DWORD
- Datos de valor : 0
El valor predeterminado de la memoria caché negativa máxima es de cinco segundos. Cuando lo establece en cero , deshabilitará el almacenamiento en caché.
Espero que la solución haya ayudado al perfil de Firewall de Windows(Windows Firewall) a cambiar al perfil de Dominio(Domain) cuando usa un cliente VPN de terceros . A menos que su cliente VPN admita la (VPN)API de devolución de llamada para notificar sobre cambios, los cambios en el Registro(Registry) deberían ayudar.
Related posts
Windows Firewall está evitando o bloqueando las conexiones a su computadora
Cómo restaurar o restablecer Windows Firewall ajustes a los valores predeterminados
Cómo utilizar el Netsh Command para gestionar Windows Firewall
Cómo Block o abrir un Port en Windows Firewall
Cómo permitir la Pings (Solicitudes ICMP Echo) a través de Windows Firewall
CERRADO Port vs Stealth Port - Diferencia discutida
Arreglar No se puede activar el código de error de Firewall de Windows 0x80070422
Best Free Firewall software para Windows 10 Review, Download
Glasswire Firewall and Network Monitoring Tool review
Cómo configurar Windows Firewall en Windows 11/10
Fix Unable a Activate Windows Defender Firewall
Revisión de Firewalla Gold: enrutador de firewall para proteger su hogar
Import, Export, Repair, Restore Default Firewall Policy en Windows 10
PrivateWin10 es un avanzado Windows 10 Privacy Tool
Encienda o Off Windows Defender Firewall Notifications en Windows 10
TinyWall te permite endurecer y controlar el firewall de Windows 10
Preguntas sencillas: ¿Qué es el Firewall de Windows y cómo activarlo o desactivarlo?
Cómo configurar Auto-Login para Windows 10 Domain or Workgroup PC
Ajustar las reglas y la configuración del cortafuegos de Windows 10
Cómo editar la lista de aplicaciones permitidas en Windows Defender Firewall (y bloquear otras)