Как отключить ipv6 с помощью групповых политик в windows server 2008R2/2012R2
Встала задача выключить на всех windows машинках, вроде бы не сложно, но зайдя в групповую политику не обнаружил нужной политики. Немного погуглив нашел на забугорском сайте, дополнительный административный шаблон для решения этой задачи. Скачиваем его. При разархивировании получаем два файла admx и adml, их нужно скопировать в наше центральное хранилище.
IPv6Configuration.admx – Копируем в %SYSTEMROOT%\ntds\PolicyDefinitions (на контроллере домена)
IPv6Configuration.adml - Copy this file to %SYSTEMROOT%\ntds\PolicyDefinitions\en-US (ваша языковая папка на контроллере домена )
После того как вы скопировали наши шаблоны, идем в редактор групповых политик. Выбираем уровень домена и создаем правым кликом новую политику. Задаем имя политики
Теперь давайте отредактируем нашу политику, правым кликом-изменить
Идем Конфигурация компьютера-Политики-Административные шаблоны-Сеть-IPV6
Выбираем параметры нашей политики и видим возможные варианты, ставим выключить все.
Включаем в свойствах сетевого адаптера ipv6
Проверяем и видим, что получен ipv6 адрес.
Теперь для того чтобы понять как действует политика, перейдем в реестре по данному адресу.
«Win+R» вводим regedit.exe. Переходим в ветку:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\TCPIP6\Parameters
И видим, текущие записи
Открываем cmd и делаем gpupdate /force, обновление политик
И видим, что появился ключ DisabledComponents и параметром 0, он то и запрещает ipv6, если у вас нету домена, то можете просто создать данный ключ вручную.
в контекстном меню выбираем «Создать» -> «Параметр DWORD (32-бита)». Задаем имя этому параметру – DisabledComponents. Теперь делаем двойной клик левой кнопкой на вновь созданном параметре, и устанавливаем значение FF.
После перезагрузки IPv6 будет отключен на всех интерфейсах.
Для настройки протокола IPv6 введите одно из следующих значений, затем нажмите кнопку ОК:
Введите 0, чтобы включить все компоненты IPv6. Внимание! Это настройка по умолчанию.
Введите 0xffffffff, чтобы отключить все компоненты IPv6, кроме интерфейса обратной связи. При этом значении Windows Vista для обработки префиксов также будет использовать протокол интернета версии 4 (IPv4) вместо IPv6.
Введите 0x20 для использования IPv4 вместо IPv6 при обработке префиксов.
Введите 0x10 для отключения собственных интерфейсов IPv6.
Введите 0x01 для отключения туннельных интерфейсов IPv6.
Введите 0x11 для отключения всех интерфейсов IPv6, кроме интерфейса обратной связи.
Перезапустите компьютер.
К сожалению данный параметр применится только после перезагрузки, Но перед перезагрузкой выполним команду ipconfig /all , чтобы посмотреть все настройки по ip
Видим, что ipv6 есть. Перезагружаемся. Сразу скажу на русской windows я нашел глюк, галка в свойствах сетевого подключения с ipv6 не пропала, но у компьютера при выводе команды ipconfig /all адреса с ipv6 нету.
Вот так вот просто отключить ipv6 с помощью групповых политик. Читайте так же Скачать MSI пакеты для отключения ipv6 в Windows
Материал сайта pyatilistnik.org
0xfffffff неправильно. Правильным значением должно быть значение 0xff.
«Важно! Протокол Интернета версии 6 (IPv6) является обязательной частью Windows Vista и более поздних версий. Не рекомендуется отключить IPv6 или его компоненты, так как некоторые компоненты Windows впоследствии могут не работать. Кроме того при запуске системы будет задержано на 5 секунд при отключении IPv6, задав параметр реестра DisabledComponents значения 0xfffffffнеправильно. Правильным значением должно быть значение 0xff. Дополнительные сведения см. на вопрос «Что такое рекомендации корпорации Майкрософт об отключении IPv6» IPv6 для Microsoft Windows: вопросы и ответы
.»
https://support.microsoft.com/ru-ru/kb/929852/ru#fixit4me
У меня работало и так, но если MS так советует я проверю их предложение и отпишусь. Спасибо что поделились информацией. Кстати порадовало что у них появились MSI пакеты для отключения IPV6, которые можно использовать в GP через распространение ПО
MS не рекомендует отключать ipv6 (с помощью значения ff). рекомендует ставить приоритет ipv4, т.е. ставить значение 32 (десятичное)