Вопрос или проблема
Я работаю над этой проблемой уже два дня, и я все еще не нашел решения, и это сводит меня с ума.
Я изменил способ доступа моих виртуальных машин в интернет, с явного прокси на прозрачный прокси. Я отключил настройку явного прокси через GPO, и мои виртуальные машины не должны иметь настроенный явный прокси нигде. Это моя цель.
Но когда я проверил трафик на моем явном прокси, я увидел множество активных подключений.
Я проверил виртуальные машины и увидел на мониторе ресурсов, что процесс, запущенный системой, с PID 4, все еще использует его.
И после двух дней исследований я все еще не знаю, где находятся настройки, которые использует этот процесс, где он все еще находит адрес предыдущего прокси.
Я пробовал кучу вещей :
- Установить значение ProxyEnable в 0 в реестре
- Включить GPO “Настроить прокси-сервер для компьютера (а не для пользователя)” на HKCU и HKLM
- Включить GPO “Запретить изменение настроек прокси” на HKCU и HKLM
- Изменить WinHttpSettings в реестре на правильное двоичное значение
- Изменить DefaultConnectionSettings в реестре на правильное двоичное значение (01 на восьмом байте) на HKCU и HKLM
- Сделать “Поиск” в реестре, чтобы увидеть, есть ли еще ключи с предыдущим прокси. Перезагружать каждый раз после каждого изменения, и каждый раз процесс с PID 4 продолжает использовать мой предыдущий прокси.
Вот как выглядит моя конфигурация прокси: proxy_configuration
Есть ли идеи, где все еще настроено это значение и как его удалить?
Спасибо, ребята!
Ответ или решение
Ваш вопрос о том, почему системный процесс с PID 4 продолжает использовать старый веб-прокси, несмотря на ваши усилия по переходу на прозрачный прокси, имеет множество потенциальных корней проблемы. Вы сделали значительные усилия для решения этой проблемы, и это подчеркивает вашу целеустремленность. Давайте подробнее рассмотрим возможные источники конфигурации и решения.
Проблемы с конфигурацией прокси
-
Настройки WinHTTP: Процесс с PID 4, который принадлежит системному процессу (обычно это процесс системы), может использовать настройки WinHTTP для подключения к сети. Обратите внимание, что настройки WinHTTP и WinINET могут работать независимо друг от друга. Используйте команду
netsh winhttp show proxy
, чтобы проверить текущие настройки прокси для WinHTTP. Если там указано значение, которое включает старый прокси-сервер, вам необходимо будет изменить его наnetsh winhttp reset proxy
. -
Политики групповой политики (GPO): Применение локальных политик может требовать времени, чтобы синхронизироваться на всех узлах. Убедитесь, что изменения политик были актуализированы на всех ваших ВМ. Это можно сделать с помощью команд
gpupdate /force
иgpresult /h report.html
, чтобы просмотреть все примененные GPO и убедиться, что ваши настройки действительно применяются. -
Учетные записи и режимы консоли: Также учитывайте, что разные учетные записи могут иметь разные настройки прокси. Если ваши ВМ используют учетные записи, которые не были полностью обновлены с линейными политиками, это может быть источником проблемы. Убедитесь, что вы проверяете настройки прокси для всех учетных записей на ваших виртуальных машинах (особенно системные учетные записи).
-
Проверка других приложений: Некоторые приложения могут иметь свои внутренние настройки прокси, которые могут переопределять системные настройки. Проверьте установленные программы и их конфигурации. Это может включать такие программы, как антивирусы или другие сетевые утилиты.
Основные рекомендации по устранению неисправностей
-
Командная строка: Используйте командную строку для задания необходимых параметров. Попробуйте запустить
reg delete "HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /v ProxyEnable
иreg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /v ProxyEnable
, чтобы удалить все возможные конфигурации. -
Использование сетевых средств диагностики: Используйте сетевые инструменты, такие как Wireshark, для анализа трафика и определения, какие процессы действительно инициируют подключения к старому прокси. Это даст вам больше информации, позволяя выявить, какие именно процессы и параметры остаются активными.
-
Сброс сетевых настроек: В крайнем случае, можно рассмотреть полный сброс сетевых настроек. Это приведет к удалению всех текущих сетевых конфигураций, включая настройки прокси-серверов. Используйте команду
netsh int ip reset
, чтобы сбросить настройки TCP/IP.
Заключение
Проблема, с которой вы столкнулись, может быть сложной, но с системным подходом и скрупулезной проработкой всех указанных аспектов у вас есть все шансы решить её. Постарайтесь следовать предложенным выше рекомендациям и убедитесь в том, что все конфигурации, связанные с вашей сетью, актуальны и правильно применяются. Если вы выполните все вышеперечисленные шаги, это должно помочь устранить проблему с PID 4, использующим старый веб-прокси.
Если у вас все еще возникают трудности, рассмотрите возможность обращения за поддержкой к более опытным коллегам или на специализированные форумы, где можно получить подробные консультации.