
บนตัวควบคุมโดเมนที่ใช้ Windows Server 2025 มีปัญหาเกิดขึ้นเมื่อเซิร์ฟเวอร์ระบุเครือข่ายเป็นสาธารณะแทนที่จะเป็นโดเมนอย่างไม่ถูกต้องหลังจากการรีบูต หากกฎไฟร์วอลล์ Windows Defender บางกฎของคุณถูกนำไปใช้กับโปรไฟล์เครือข่าย (ตำแหน่ง) อาจทำให้เกิดปัญหากับความพร้อมใช้งานเครือข่ายของเซิร์ฟเวอร์

ปัญหาของประเภทเครือข่ายที่เปลี่ยนเป็นไม่ถูกต้องหลังจากการรีสตาร์ทเป็นข้อบกพร่องเก่าที่พบในตัวควบคุมโดเมนและเซิร์ฟเวอร์สมาชิกที่ใช้ Windows Server เวอร์ชัน 2019 และ 2022 การรีสตาร์ทบริการ Network Location Awareness ( NlaSvc ) ก็เพียงพอแล้วที่จะสลับกลับไปใช้โปรไฟล์เครือข่ายโดเมนใน Windows Server เวอร์ชันเหล่านี้โดยอัตโนมัติ นอกจากนี้ยังสามารถกำหนดค่าความล่าช้าในการเริ่มต้นสำหรับบริการ NlaSvc หรือใช้ตัวเลือกรีจิสทรีที่เปลี่ยนลักษณะการทำงานของบริการ NLA เมื่อพยายามสร้างการเชื่อมต่อโดเมนอีกครั้ง
ชุด-ItemProperty-Path "HKLM:\SYSTEM\CurrentControlSet\Services\NlaSvc\Parameters"-ชื่อ "AlwaysExpectDomainController"-ค่า 1-ประเภท DWORD
อย่างไรก็ตาม การรับรู้ตำแหน่งเครือข่ายจะถูกปิดใช้งานตามค่าเริ่มต้นใน Windows Server 2025

เพื่อให้แน่ใจว่าโฮสต์ Windows Server 2025 ตรวจพบประเภทเครือข่ายอย่างถูกต้อง เพียงเปิดใช้งานอะแดปเตอร์เครือข่ายอีกครั้งหลังจากที่คอมพิวเตอร์รีบูต หากคุณมีสิทธิ์เข้าถึงคอนโซลเซิร์ฟเวอร์ (iLO หรือเทียบเท่า) คุณสามารถปิดใช้งานและเปิดใช้งานอะแดปเตอร์เครือข่ายอีกครั้งผ่านแผงควบคุม ‘การเชื่อมต่อเครือข่าย’ ( ncpa.cpl )

หากคุณมีสิทธิ์เข้าถึง DC ระยะไกล RDP หรือ PowerShell เท่านั้น คุณสามารถรีสตาร์ทอะแดปเตอร์เครือข่ายได้โดยใช้คำสั่ง PowerShell:
รับ-NetAdapter-กายภาพ | โดยที่วัตถุ { $\_.Status-eq "ขึ้น"} | รีสตาร์ท NetAdapter
หลังจากนี้ เครือข่ายจะถูกระบุอย่างถูกต้องว่าเป็นเครือข่ายโดเมน ( DomainAuthenticated )
รับ-NetConnectionProfile

ปัญหาในการรีเซ็ตประเภทเครือข่ายบนตัวควบคุมโดเมน Windows Server เกี่ยวข้องกับการตั้งค่าเซิร์ฟเวอร์ DNS หากเซิร์ฟเวอร์ใช้ตัวเองเป็นเซิร์ฟเวอร์ DNS เซิร์ฟเวอร์อาจไม่ตอบสนองอย่างรวดเร็วเพียงพอต่อการสอบถาม DNS ในระหว่างการเริ่มต้น (ก่อนที่บริการเซิร์ฟเวอร์ DNS จะเตรียมใช้งานอย่างสมบูรณ์) เพื่อกำหนดสถานะเครือข่ายที่ถูกต้อง นั่นคือสาเหตุว่าทำไมโปรไฟล์สาธารณะที่ปลอดภัยจึงถูกกำหนดให้เป็นประเภทเครือข่าย
ดังนั้น ตรวจสอบให้แน่ใจว่า DNS รองบนตัวควบคุมโดเมนชี้ไปยังที่อยู่ของตัวควบคุมโดเมนอื่นๆ และหลีกเลี่ยงการรีบูตทั้งหมดพร้อมกันโดยเว้นระยะห่างระหว่างการรีบูตตามกำหนดการ
หรือคุณสามารถสร้างวิธีแก้ปัญหาโดยใช้สคริปต์ PowerShell แบบง่ายๆ ใน Task Scheduler ควรรอให้บริการ DNS เริ่มต้นแล้วรีสตาร์ทอะแดปเตอร์เครือข่าย (รันงานในฐานะ SYSTEM):
โปรแกรม/สคริปต์: powershell.exe
เพิ่มอาร์กิวเมนต์ (ไม่บังคับ): -ExecutionPolicy Bypass-NonInteractive-WindowStyle Hidden-command "do {$status=(Get-Service dns)} until ($status.Status-eq 'Running'); Get-NetAdapter-Physical | Restart-NetAdapter"

เพื่อที่จะใช้สคริปต์นี้กับ DC ทั้งหมด คุณสามารถปรับใช้งานตัวกำหนดเวลากับ Domain Controllers OU ผ่านทาง GPO
*️⃣ ลิงค์ที่มา:
โปรไฟล์เครือข่าย (ตำแหน่ง), อะแดปเตอร์เครือข่ายที่ใช้คำสั่ง PowerShell, สคริปต์ PowerShell ใน Task Scheduler, ปรับใช้งานตัวกำหนดเวลากับ Domain Controllers OU ผ่าน GPO,