Bagaimana jika Windows Firewall tidak dapat mengenali jaringan domain di Windows 10?

Diterbitkan: 2020-04-29

Ketika komputer terhubung ke jaringan domain (untuk perusahaan, misalnya), Windows Firewall beralih ke profil domain secara otomatis – atau setidaknya, secara teori, Windows Firewall seharusnya melakukan itu.
Namun, terkadang Windows Firewall mengabaikan perubahan konfigurasi jaringan atau menolak untuk mengenali domain baru.
Dalam banyak skenario di mana segala sesuatunya tidak berjalan seperti yang diharapkan, pengguna menggunakan jaringan pribadi virtual (VPN) pihak ketiga untuk terhubung ke jaringan domain – dan ini mungkin menjelaskan satu atau dua hal.
bersih

Mengapa Windows Firewall tidak mengenali jaringan domain saya?

Windows Firewall berjuang untuk mengenali jaringan domain (atau mendeteksi perubahan setelah komputer terhubung ke jaringan domain) karena inkonsistensi di jalur jaringan atau pengaturan.

Misalnya, VPN ada hubungannya dengan ketidakmampuan atau kegagalan Windows Firewall untuk mengenali jaringan domain karena klien mereka cenderung menambahkan rute ke jaringan domain dan ini menyebabkan semacam penundaan. VPN diprogram untuk menggunakan alamat IP baru setiap kali pengguna beralih ke server baru atau memulai proses untuk koneksi baru.

Untuk alasan yang disebutkan, Microsoft menyarankan pengembang VPN untuk menggunakan API panggilan balik untuk menambahkan rute (ketika adaptor VPN mencapai Windows). Kami tidak akan membuat Anda bosan dengan API yang seharusnya digunakan untuk menghindari masalah akibat ketidakmampuan Windows untuk mendeteksi koneksi yang dibuat ke jaringan domain.

Kami sekarang akan melanjutkan untuk menjelaskan solusi yang memaksa atau mengaktifkan Windows Firewall untuk mengenali jaringan domain. Kami akan memandu Anda melalui prosedur yang meningkatkan kemungkinan komputer Anda mendeteksi perubahan koneksi jaringan dengan benar.

Cara memperbaiki Windows Firewall tidak mengenali jaringan domain di Windows 10

Tergantung pada VPN yang berjalan di komputer Anda, Anda mungkin tidak dapat menggunakan satu atau semua prosedur di bawah ini. Pengaturan atau penyiapan dalam solusi mungkin tidak berlaku untuk Anda.

Anda sebaiknya mencoba solusi pertama dalam daftar dan (jika perlu) mencoba yang lain.

  1. Tambahkan atau ubah konfigurasi untuk Periode Cache Negatif:

Jika VPN Anda tidak memiliki API panggilan balik yang memungkinkan Windows Firewall mengenali jaringan domain secara normal, kemungkinan besar Anda akan mendapat manfaat dari menonaktifkan fungsi cache negatif. Dengan cara ini, dengan pengaturan baru, komputer Anda dapat membantu layanan NLA (lebih dari sebelumnya) saat berikutnya mencoba mendeteksi domain.

Catatan: Secara default, batas waktu Periode Cache Negatif diatur ke 45 detik.

Ini adalah instruksi yang harus Anda ikuti untuk melakukan tugas di sini:

  • Pertama, Anda harus membuka aplikasi Registry Editor:
  • Gunakan kombinasi tombol Windows + huruf R untuk menjalankan aplikasi Run, ketik regedit ke dalam kotak teks di jendela, lalu tekan Enter untuk menjalankan kode.
  • Buka layar atau menu Mulai Windows, cari Regedit di kotak teks yang muncul saat Anda mulai mengetik, lalu klik entri yang sesuai dari daftar hasil.
  • Ketika Windows menampilkan prompt Kontrol Akun Pengguna, Anda harus mengklik tombol Ya untuk melanjutkan.
  • Setelah jendela Registry Editor muncul, Anda harus memperluas Komputer dan kemudian menavigasi direktori di sepanjang jalur ini:

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ NetLogon \ Parameters

  • Di lokasi Anda saat ini, pada panel di sebelah kanan jendela, Anda harus memeriksa NegativeCachePeriod Klik dua kali padanya.
  • Jika entri NegativeCachePeriod tidak ditemukan di mana pun, Anda harus melakukan beberapa pekerjaan untuk membuatnya. Setelah membuat NegativeCachePeriod , Anda harus mengekliknya dua kali.
  • Setelah jendela Edit DWORD (32-bit) Value muncul, Anda harus menghapus apa pun yang Anda temukan di kotak Value data dan meletakkan 0
  • Dengan 0 sekarang di kotak Data nilai, klik tombol OK untuk menyimpan perubahan.
  • Tutup aplikasi Peninjau Suntingan Registri.
  • Mulai ulang PC Anda.
  • Sekarang, Anda harus menghubungkan PC Anda ke jaringan lagi. Tunggu hingga Windows mengenali jaringan domain (atau lakukan apa pun yang Anda bisa untuk mempercepat prosesnya).
  1. Tambahkan atau ubah konfigurasi untuk TTL Cache Negatif Maks:

Di sini, kami ingin Anda menonaktifkan caching DNS dengan menyetel nilai entri penting ke nol. Jika Anda masih tidak dapat membuat Windows Firewall mengenali domain jaringan yang sudah terhubung dengan komputer Anda, kemungkinan besar Anda akan mendapat manfaat dari penghapusan penyiapan cache DNS.

Ikuti langkah-langkah ini:

  • Pertama, Anda harus membuka aplikasi Registry Editor:
  • Gunakan kombinasi tombol Windows + huruf R untuk menjalankan aplikasi Run, ketik regedit ke dalam kotak teks di jendela, lalu tekan Enter untuk menjalankan kode.
  • Buka layar atau menu Mulai Windows, cari Regedit di kotak teks yang muncul saat Anda mulai mengetik, lalu klik entri yang sesuai untuk meluncurkan aplikasi.
  • Ketika Windows menampilkan prompt Kontrol Akun Pengguna, Anda harus mengklik tombol Ya untuk melanjutkan.
  • Setelah jendela Registry Editor muncul, Anda harus memperluas Komputer dan kemudian menavigasi direktori di jalur ini:

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ Dnscache \ Parameters

  • Di lokasi Anda saat ini, pada panel di sebelah kanan jendela, Anda harus memeriksa entri MaxNegativeCacheTtl . Klik dua kali di atasnya.
  • Jika entri MaxNegativeCacheTtl tidak dapat ditemukan, Anda harus melakukan beberapa pekerjaan untuk membuatnya. Setelah membuat MaxNegativeCacheTtl , Anda harus mengekliknya dua kali.
  • Setelah jendela Edit DWORD (32-bit) Value muncul, Anda harus menghapus apa pun yang Anda temukan di kotak Value data dan meletakkan 0
  • Klik tombol OK.

Windows sekarang akan menyimpan perubahan yang Anda buat.

  • Tutup aplikasi Peninjau Suntingan Registri.
  • Mulai ulang PC Anda.
  • Sekarang, Anda harus menghubungkan komputer Anda ke jaringan lagi.
  • Tunggu hingga Windows mengenali jaringan domain.

TIP:

Karena Anda bermaksud menggunakan komputer Anda di jaringan domain, Anda harus lebih berhati-hati (daripada biasanya) dan bahkan mempertimbangkan langkah-langkah keamanan tambahan. Pertama, Anda memerlukan pengaturan perlindungan yang kuat untuk mencegah virus dan program jahat lainnya.

DIREKOMENDASIKAN

Lindungi PC dari Ancaman dengan Anti-Malware

Periksa PC Anda untuk malware yang mungkin terlewatkan oleh antivirus Anda dan hapus ancaman dengan aman dengan Auslogics Anti-Malware

Auslogics Anti-Malware adalah produk dari Auslogics, Pengembang Aplikasi Microsoft Silver bersertifikat
UNDUH SEKARANG

Kami menyarankan Anda untuk mendapatkan Auslogics Anti-Malware, terutama jika Anda tidak memiliki antivirus atau utilitas pelindung yang aktif di sistem Anda. Bagaimanapun, dengan program ini, Anda mendapatkan lapisan pertahanan tingkat atas dan fungsi pemindaian lanjutan, yang (sebagai fitur) akan sangat membantu melindungi komputer Anda dari ancaman.