Системный процесс (PID 4) все еще использует мой предыдущий веб-прокси.

Вопрос или проблема

Я работаю над этой проблемой уже два дня, и я все еще не нашел решения, и это сводит меня с ума.

Я изменил способ доступа моих виртуальных машин в интернет, с явного прокси на прозрачный прокси. Я отключил настройку явного прокси через GPO, и мои виртуальные машины не должны иметь настроенный явный прокси нигде. Это моя цель.

Но когда я проверил трафик на моем явном прокси, я увидел множество активных подключений.

Я проверил виртуальные машины и увидел на мониторе ресурсов, что процесс, запущенный системой, с PID 4, все еще использует его.

И после двух дней исследований я все еще не знаю, где находятся настройки, которые использует этот процесс, где он все еще находит адрес предыдущего прокси.

Я пробовал кучу вещей :

  • Установить значение ProxyEnable в 0 в реестре
  • Включить GPO “Настроить прокси-сервер для компьютера (а не для пользователя)” на HKCU и HKLM
  • Включить GPO “Запретить изменение настроек прокси” на HKCU и HKLM
  • Изменить WinHttpSettings в реестре на правильное двоичное значение
  • Изменить DefaultConnectionSettings в реестре на правильное двоичное значение (01 на восьмом байте) на HKCU и HKLM
  • Сделать “Поиск” в реестре, чтобы увидеть, есть ли еще ключи с предыдущим прокси. Перезагружать каждый раз после каждого изменения, и каждый раз процесс с PID 4 продолжает использовать мой предыдущий прокси.

Вот как выглядит моя конфигурация прокси: proxy_configuration

Есть ли идеи, где все еще настроено это значение и как его удалить?

Спасибо, ребята!

Ответ или решение

Ваш вопрос о том, почему системный процесс с PID 4 продолжает использовать старый веб-прокси, несмотря на ваши усилия по переходу на прозрачный прокси, имеет множество потенциальных корней проблемы. Вы сделали значительные усилия для решения этой проблемы, и это подчеркивает вашу целеустремленность. Давайте подробнее рассмотрим возможные источники конфигурации и решения.

Проблемы с конфигурацией прокси

  1. Настройки WinHTTP: Процесс с PID 4, который принадлежит системному процессу (обычно это процесс системы), может использовать настройки WinHTTP для подключения к сети. Обратите внимание, что настройки WinHTTP и WinINET могут работать независимо друг от друга. Используйте команду netsh winhttp show proxy, чтобы проверить текущие настройки прокси для WinHTTP. Если там указано значение, которое включает старый прокси-сервер, вам необходимо будет изменить его на netsh winhttp reset proxy.

  2. Политики групповой политики (GPO): Применение локальных политик может требовать времени, чтобы синхронизироваться на всех узлах. Убедитесь, что изменения политик были актуализированы на всех ваших ВМ. Это можно сделать с помощью команд gpupdate /force и gpresult /h report.html, чтобы просмотреть все примененные GPO и убедиться, что ваши настройки действительно применяются.

  3. Учетные записи и режимы консоли: Также учитывайте, что разные учетные записи могут иметь разные настройки прокси. Если ваши ВМ используют учетные записи, которые не были полностью обновлены с линейными политиками, это может быть источником проблемы. Убедитесь, что вы проверяете настройки прокси для всех учетных записей на ваших виртуальных машинах (особенно системные учетные записи).

  4. Проверка других приложений: Некоторые приложения могут иметь свои внутренние настройки прокси, которые могут переопределять системные настройки. Проверьте установленные программы и их конфигурации. Это может включать такие программы, как антивирусы или другие сетевые утилиты.

Основные рекомендации по устранению неисправностей

  1. Командная строка: Используйте командную строку для задания необходимых параметров. Попробуйте запустить reg delete "HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /v ProxyEnable и reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /v ProxyEnable, чтобы удалить все возможные конфигурации.

  2. Использование сетевых средств диагностики: Используйте сетевые инструменты, такие как Wireshark, для анализа трафика и определения, какие процессы действительно инициируют подключения к старому прокси. Это даст вам больше информации, позволяя выявить, какие именно процессы и параметры остаются активными.

  3. Сброс сетевых настроек: В крайнем случае, можно рассмотреть полный сброс сетевых настроек. Это приведет к удалению всех текущих сетевых конфигураций, включая настройки прокси-серверов. Используйте команду netsh int ip reset, чтобы сбросить настройки TCP/IP.

Заключение

Проблема, с которой вы столкнулись, может быть сложной, но с системным подходом и скрупулезной проработкой всех указанных аспектов у вас есть все шансы решить её. Постарайтесь следовать предложенным выше рекомендациям и убедитесь в том, что все конфигурации, связанные с вашей сетью, актуальны и правильно применяются. Если вы выполните все вышеперечисленные шаги, это должно помочь устранить проблему с PID 4, использующим старый веб-прокси.

Если у вас все еще возникают трудности, рассмотрите возможность обращения за поддержкой к более опытным коллегам или на специализированные форумы, где можно получить подробные консультации.

Оцените материал
Добавить комментарий

Капча загружается...