Назад | Перейти на главную страницу

Microsoft NLA (Распознавание / обнаружение сетевого расположения) в изолированной сети

Я настраиваю AD в изолированной сети, чтобы пользоваться преимуществами репликации Microsoft Hyper-V / высокой доступности / кластеризации и т. Д.

В этой сети нет шлюза по умолчанию, и все IP-адреса назначаются статически. Сервера 2012 R2.

Компьютер, подключенный к домену, идентифицирует сетевое соединение как «Неопознанное»

Я НЕ хочу вручную переопределять конфигурацию брандмауэра для обработки «Неопознанных» сетей как «частных»

Я НЕ хочу вручную назначать интерфейсам DNS-суффиксы для конкретных подключений.

Я ДЕЙСТВИТЕЛЬНО хочу, чтобы подключенные к домену машины идентифицировали сеть как «домен»

Я читал, что «HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Group Policy \ History \ NetworkName» используется для определения сетевого «Location», но поскольку я не использую DHCP, и я не хочу вручную настраивать для конкретного подключения DNS-суффиксы, этот ключ пуст.

В качестве тестового шага я попытался вручную установить шлюз по умолчанию для компьютера, присоединенного к домену, на IP-адрес основного контроллера домена (ранее был пустым), и NLA сразу определила, что я нахожусь в сети домена. Это «работает», но это своего рода взлом ... поскольку PDC НЕ является шлюзом по умолчанию и НЕ был бы шлюзом по умолчанию, если бы я добавил его позже, чтобы деактивировать сеть.

В качестве еще одного тестового шага я вручную установил шлюз по умолчанию для компьютера, присоединенного к домену, на неиспользуемый IP-адрес в той же подсети (IP-адрес, который я бы использовал, если бы у меня был маршрутизатор / шлюз по умолчанию). После перезагрузки подключенный к домену компьютер все еще не идентифицировал сеть как «домен»

Как я могу заставить подключенный к домену компьютер идентифицировать сеть как «домен» без DHCP, без DNS-суффиксов для конкретного соединения и без шлюзов по умолчанию?

Есть другой способ? Конфигурация DNS?