Cisco AnyConnect VPN client-запретить подключение в качестве рабочей сети

из Windows 7 я использую "Cisco AnyConnect Secure Mobility Client 3.0" подключиться к нашей корпоративной сети.

каждый раз, когда я устанавливаю VPN-соединение Windows установит тип как"работы сети". Мне это совсем не нужно. Поэтому я обращаюсь к"центр управления сетями и общим доступом" и вручную / интерактивно изменить его на "общественные сети".
Но я должен повторить это для каждого нового подключения VPN.

  • есть ли способ сделать Windows запомнить / сохранить эту конфигурацию?
  • можно ли настроить в VPN клиент?
  • нужно ли нашим ИТ-администраторам что-то менять в server конец?

мотивация:
"Рабочая сеть" по умолчанию использует различные настройки брандмауэра, которые позволяют выполнять такие действия, как" обнаружение сети "и"общие файловые ресурсы". Но я абсолютно не хочу этого для VPN связь!


Мне просто нужен "удаленный рабочий стол" (mstsc). Вот и все.

дополнительная информация:
Наши ИТ-администраторы утверждали, что это будет поведение Windows по умолчанию, и мы ничего не могли с этим поделать: Windows всегда будет инициировать VPN-соединение как "рабочую сеть". Основываясь на этом заявлении, я предполагаю, что это" общий " вопрос и продолжил публикацию здесь (на superuser.com).


От того, что я читал до сих пор это может быть связано с Microsoft и Windows NLA и связанные параметры конфигурации?

Update1:
Ситуация стала еще хуже. Раньше я устанавливал VPN-соединение, а затем вручную переключался на "общедоступную сеть". Но теперь - спустя некоторое время работы с VPN соединением-тип сети автоматически переключает назад к "сети работы". Это означает: мне нужно часто проверять тип сети и корректировать при необходимости.


Помогите! Как я могу остановиться это?

Update2:
все та же проблема с Cisco AnyConnect Secure Mobility Client 3.1.04072

Update3:
все та же проблема с Cisco AnyConnect Secure Mobility Client 3.1.05182


наблюдения:

кажется, следующие реестра играют роль:

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionNetworkListProfiles]
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionNetworkListSignatures]

in частности:

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionNetworkListProfiles{<Network GUID>]
"Category"=dword:00000000
"CategoryType"=dword:00000000

где:

0 = Public
1 = Private (includes "Home" and "Work")
2 = Domain

и в моем случае "категория "продолжает откидываться от" 0 "до"1".


вопрос: почему?


и как я могу предотвратить это?

2
задан Opmet
27.12.2022 15:38 Количество просмотров материала 2657
Распечатать страницу

2 ответа

вот что у меня получилось:

  • запустите VPN-клиент и подключите
  • теперь бегите secpol.msc
  • перейдите к узлу Network List Manager Policies
  • откройте свойства вашей удаленной доменной сети
  • перейдите на вкладку "местоположение сети"
  • изменить "тип местоположения" на Public
  • (необязательный?) измените "разрешения пользователя"на" пользователь не может изменить местоположение"

С этого момента windows сохранит тип сети "public". enter image description here

Технически говоря это будет заполнить записи ниже следующего:

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\CurrentVersion\NetworkList\Signatures\
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\Microsoft\Windows NT\CurrentVersion\NetworkList\Signatures\

эти политики имеют приоритет над следующими записями, которые (из-за любой логики) могут динамически изменяться:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\NetworkList\

--

Подтверждено с помощью:

Компания Cisco AnyConnect Безопасный клиент подвижности 3.1.06079 @ с Win7 х64

обновление:

все еще отлично работает с Cisco AnyConnect Безопасный клиент мобильности 3.1.10010 @ Win7 x64

4
отвечен Opmet 2022-12-28 23:26

использовать следующий процесс:

  • перейти к каждой клавише в regedit:
    • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\NetworkList\Profiles
    • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\NetworkList\Signatures
  • измените значение на 0
  • щелкните правой кнопкой мыши имя ключа и выберите Permissions
  • Выберите Администраторов
  • клик Deny для каждого флажка ниже
1
отвечен Paul Sweatte 2022-12-29 01:43

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх