隔离网络上的 Microsoft NLA(网络位置感知/检测)

隔离网络上的 Microsoft NLA(网络位置感知/检测)

我正在一个独立的网络中设置 AD,以便可以享受 Microsoft 的 Hyper-V 复制/高可用性/集群/等带来的好处。

此网络没有默认网关,所有 IP 地址都是静态分配的。服务器是 2012 R2。

加入域的计算机将网络连接标识为“未识别”

我不想手动覆盖防火墙配置以将“未识别”网络视为“私有”网络

我不想手动为接口分配特定于连接的 DNS 后缀。

我确实希望加入域的机器将网络标识为“域”

我读到“HKLM\Software\Microsoft\Windows\CurrentVersion\Group Policy\History\NetworkName”用于识别网络“位置”,但由于我没有使用 DHCP 并且不想手动配置特定于连接的 DNS 后缀,因此此项为空白。

作为测试步骤,我尝试手动将域加入计算机的默认网关设置为 PDC 的 IP 地址(之前为空白),NLA 立即识别出我处于域网络上。这“有效”,但有点不妥。因为 PDC 不是默认网关,如果我稍后添加一个来取消网络隔离,它也不会是默认网关。

作为另一个测试步骤,我手动将加入域的计算机的默认网关设置为同一子网中未使用的 IP 地址(如果我有路由器/默认网关,我将使用该 IP)。重新启动后,加入域的计算机仍然没有将网络识别为“域”

如何让加入域的机器将网络识别为“域”,无需 DHCP、无需连接特定的 DNS 后缀,也无需默认网关?

还有其他方法吗?DNS配置?

相关内容