Короткий ответ. Полный сброс сети Windows удаляет установленные сетевые адаптеры и возвращает их параметры к значениям по умолчанию. После перезапуска обычно приходится заново подключать Wi-Fi, проверять IP-адрес, шлюз и DNS, а при необходимости восстанавливать прокси, VPN и виртуальные сетевые интерфейсы.
Сохраненные Wi-Fi-профили и пароли нельзя считать защищенными от удаления. Встроенные VPN-подключения могут потребовать повторного создания, а сторонним клиентам OpenVPN, WireGuard и другим иногда требуется повторная установка или импорт конфигурации. Файлы .ovpn и .conf, сохраненные отдельно от системных компонентов, обычно остаются на диске.
Перед нажатием кнопки Сбросить сейчас сохраните пароли Wi-Fi, параметры статического IP и DNS, настройки прокси, VPN-профили и сведения о виртуальных коммутаторах. Сам сброс не затрагивает личные документы, установленные приложения и файлы пользователя, но может временно лишить компьютер доступа к сети.
Что такое полный сброс сетевых настроек и когда он нужен
Функция Сброс сети переустанавливает сетевые адаптеры Windows и очищает связанные с ними параметры. Windows 11 открывает ее через Параметры > Сеть и Интернет > Дополнительные сетевые параметры > Сброс сети. В Windows 10 путь выглядит так: Параметры > Сеть и Интернет > Состояние > Сброс сети.
После подтверждения Windows удаляет сетевые устройства из текущей конфигурации, заново обнаруживает их после перезапуска и применяет стандартные параметры. Система обычно предупреждает о перезагрузке примерно через 5 минут. На удаленном сервере или рабочей станции запускать процедуру через RDP рискованно: соединение оборвется, а вернуть доступ получится только через локальную консоль, KVM или другой канал управления.
Симптомы, при которых сброс сети может решить проблему
Полный сброс оправдан, когда проблема связана с поврежденными сетевыми компонентами Windows, конфликтующими интерфейсами или остаточными настройками программ, которые перехватывают трафик.
- Подключение регулярно пропадает после выхода из сна или смены сети.
- Windows сообщает, что DNS-сервер не отвечает, хотя роутер и другие устройства работают.
- Компьютер не получает адрес через DHCP и получает адрес из диапазона
169.254.x.x. - После установки или удаления VPN, виртуальной машины, Docker или сетевого фильтра антивируса появились конфликты адаптеров.
- Сетевой адаптер виден в системе, но не получает корректный IP-адрес после нескольких перезапусков службы DHCP.
- Доступ к сайтам пропал после неудачного удаления брандмауэра или антивирусного сетевого фильтра.
- Таблица маршрутизации содержит устаревшие или конфликтующие маршруты, а очистка отдельных записей не помогает.
Сброс не исправит неисправный кабель, отключенный Wi-Fi на роутере, сбой провайдера, поломку сетевой карты или блокировку корпоративным файрволом. Если интернет не работает на нескольких устройствах одновременно, сначала проверьте роутер, коммутатор и линию провайдера.
Альтернативы полному сбросу: что попробовать сначала
Начните с действий, которые затрагивают меньше параметров:
- Перезагрузите компьютер, роутер и внешний сетевой адаптер. Для ноутбука проверьте аппаратную клавишу или переключатель Wi-Fi.
- Отключите и включите адаптер через ncpa.cpl или раздел дополнительных сетевых параметров.
- Очистите DNS-кэш и обновите адрес DHCP командами с правами администратора:
ipconfig /flushdns
ipconfig /release
ipconfig /renew- Сбросьте Winsock и TCP/IP:
netsh winsock reset
netsh int ip resetПосле выполнения этих команд перезапустите Windows и проверьте адрес через ipconfig /all. Если ошибка сохраняется, полезно пройти пошаговую диагностику сети без сброса системы. При ошибках IP и DNS используйте отдельную последовательность с проверкой DHCP, шлюза, ping и nslookup, описанную в инструкции по сбросу TCP/IP, DNS и DHCP.
Проверьте драйвер адаптера в диспетчере устройств. Если проблема появилась сразу после обновления, попробуйте откатить драйвер или установить пакет от производителя компьютера. Для рабочей станции дополнительно запустите проверку на вредоносное ПО: сетевой фильтр или измененный прокси может имитировать поломку Windows.
Что именно удалит и сбросит полный сброс сети
Windows гарантированно переустанавливает сетевые адаптеры и сбрасывает их параметры. Поведение Wi-Fi-профилей, встроенных VPN, прокси и виртуальных интерфейсов зависит от версии Windows, способа установки программы и места хранения конфигурации. Поэтому перед процедурой нужно сохранить все параметры, даже если они могут остаться после перезапуска.
| Компонент | Что может произойти | Что сохранить заранее |
|---|---|---|
| Физические сетевые адаптеры | Устройство удаляется из текущей конфигурации и обнаруживается заново. Пакет драйвера обычно остается в Windows. | Драйвер Ethernet и Wi-Fi на локальном диске или USB-накопителе. |
| Wi-Fi-профили | Сохраненные сети и пароли могут исчезнуть. После сброса сеть часто приходится выбирать заново. | Пароли и экспорт профилей через netsh wlan export profile. |
| IP и DNS | Ручные адреса обычно заменяются автоматическим получением через DHCP. | IP-адрес, маску, шлюз, DNS-серверы и DNS-суффикс. |
| Встроенный VPN Windows | Профиль может потребовать повторного создания, даже если часть параметров сохранится. | Адрес сервера, тип туннеля, метод аутентификации, имя пользователя и сертификаты. |
| Сторонний VPN | Клиент или его виртуальный адаптер может потребовать переустановки. Статус Connected не доказывает прохождение трафика через туннель. | Файлы .ovpn, .conf, сертификаты, ключи и параметры маршрутизации. |
| Прокси | Параметры системного прокси, PAC-скрипт и WinHTTP могут вести себя по-разному. Их нужно проверить вручную. | Адрес, порт, URL PAC-файла, список исключений и учетные данные. |
| Виртуальные адаптеры | Интерфейсы Hyper-V, VirtualBox, WSL и VPN могут исчезнуть или создаться заново с другими параметрами. | Типы виртуальных сетей, имена коммутаторов и привязки виртуальных машин. |
| Сетевой профиль | Известная сеть может получить профиль Public вместо Private или корпоративного профиля. | Требования доменной и локальной политики безопасности. |
| Брандмауэр Windows | Сброс сети не дает универсальной гарантии удаления всех правил. После процедуры нужно проверить правила и профиль сети. | Экспорт локальной политики брандмауэра, если она не управляется доменной политикой. |
Wi-Fi профили и пароли
Для экспорта сохраненных беспроводных сетей создайте каталог и выполните команду в терминале с правами администратора:
mkdir C:\NetBackup
netsh wlan export profile folder=C:\NetBackup key=clearWindows сохранит XML-файл для каждого доступного профиля. Ключ key=clear записывает пароль в открытом виде, поэтому каталог нужно защитить, передать по безопасному каналу и удалить после восстановления. Если пароли экспортировать нельзя, выполните команду без этого ключа: имена сетей и часть параметров сохранятся, а пароль придется ввести вручную.
Проверить список профилей до сброса можно командой netsh wlan show profiles. На рабочем компьютере отдельно запишите сети с корпоративной аутентификацией 802.1X: для них одного пароля Wi-Fi может быть недостаточно, понадобятся сертификат, имя домена или параметры EAP.
VPN-подключения и виртуальные адаптеры
Встроенные VPN-профили Windows хранятся отдельно от файлов сторонних клиентов. Зафиксируйте параметры пользовательских и общесистемных подключений в PowerShell:
Get-VpnConnection | Format-List *
Get-VpnConnection -AllUserConnection | Format-List *Эти команды помогают записать имя профиля, адрес сервера, тип туннеля, методы аутентификации и параметры шифрования. Они не создают полноценную резервную копию закрытого ключа, сертификата, сохраненного пароля или общего ключа L2TP. Сертификаты и ключи сохраните отдельно, а пароль проверьте до запуска сброса.
Для OpenVPN Connect нужен профиль подключения, обычно файл .ovpn. Для WireGuard нужен файл туннеля .conf или экспорт из самого клиента. Сохраните адрес конечной точки, транспорт TCP или UDP, DNS, маршруты и правила split tunneling. OpenVPN Connect может использовать UDP, TCP и адаптивный режим, поэтому после импорта проверьте, что выбранный транспорт совпадает с настройкой VPN-сервера.
Полный сброс может удалить виртуальный интерфейс VPN, даже если конфигурационный файл останется на диске. После восстановления клиент иногда требуется установить заново. Для AmneziaVPN и других клиентов на WireGuard статус Connected и успешный handshake подтверждают связь с сервером, но не гарантируют, что пользовательский трафик идет через туннель. Это проверяют по таблице маршрутов и доступу к нужному ресурсу.
Виртуальные коммутаторы Hyper-V и host-only-сети VirtualBox могут исчезнуть или потерять привязку к адаптеру. Интерфейс vEthernet (WSL) создается подсистемой WSL заново при запуске, но его появление зависит от состояния компонентов виртуализации и служб Windows.
Прокси, статические IP и DNS
Сохраните текущую конфигурацию адаптера и маршрутов:
ipconfig /all > C:\NetBackup\ipconfig-all.txt
route print > C:\NetBackup\routes.txt
netsh winhttp show proxy > C:\NetBackup\winhttp-proxy.txtПараметры DNS дополнительно покажет PowerShell:
Get-NetIPConfiguration
Get-DnsClientServerAddressПрокси в интерфейсе Windows находится в разделе Параметры > Сеть и Интернет > Прокси. Зафиксируйте ручной адрес и порт, URL автоматической настройки, PAC-скрипт и список исключений. Браузер может использовать пользовательские параметры WinINET, а системные службы часто обращаются к WinHTTP. Команда netsh winhttp show proxy проверяет только слой WinHTTP, поэтому одного скриншота из браузера недостаточно.
Для корпоративной сети запишите IPv4-адрес, маску, шлюз, DNS-серверы, DNS-суффиксы и статические маршруты. Если адрес выдавался DHCP, сохраните этот факт, а не случайные значения из текущего вывода. Неправильный статический IP может привести к конфликту адресов и полной потере доступа к локальной сети.
При локальных правилах брандмауэра можно создать отдельную копию политики:
netsh advfirewall export C:\NetBackup\firewall.wfwЭкспорт не заменяет проверку доменных групповых политик. Правила, которые применяет контроллер домена или средство управления устройствами, нужно восстанавливать через соответствующую политику.
Подготовка к сбросу: что сохранить и как зафиксировать
Подготовка занимает несколько минут и сокращает время восстановления. Выполняйте ее на работающем подключении, пока компьютер еще видит нужные сети и VPN-профили.
Экспорт Wi-Fi профилей и VPN конфигураций
- Создайте каталог резервных данных на зашифрованном диске или защищенном USB-накопителе.
- Экспортируйте Wi-Fi-профили командой
netsh wlan export profile. Проверьте, что XML-файлы действительно появились в каталоге. - Скопируйте профили OpenVPN с расширением
.ovpn, конфигурации WireGuard с расширением.conf, сертификаты и закрытые ключи. - Сохраните установщики VPN-клиентов или заранее проверьте, что они доступны во внутреннем репозитории компании.
- Запишите параметры встроенного VPN через
Get-VpnConnectionиGet-VpnConnection -AllUserConnection. - Зафиксируйте виртуальные сети командой
Get-VMSwitch, списком WSL-дистрибутивов черезwsl -l -vи списком host-only-интерфейсов VirtualBox черезVBoxManage list hostonlyifs.
Не храните пароли, закрытые ключи и XML-файлы с открытыми Wi-Fi-ключами в общей папке или тикете без ограничения доступа. После восстановления удалите временные копии, если они больше не нужны.
Для рабочей станции создайте точку восстановления системы, если System Restore включен. Она не заменяет экспорт сетевых профилей и не гарантирует возврат параметров VPN, но может помочь откатить связанные системные изменения.
Фиксация сетевых параметров: IP, DNS, прокси
Сделайте снимки или текстовые копии следующих экранов и команд:
ipconfig /all, включая IPv4, IPv6, маску, шлюз, DHCP и DNS.route print, включая постоянные маршруты и метрики интерфейсов.Get-NetAdapter, включая имена, состояние и MAC-адреса адаптеров.- Раздел Параметры > Сеть и Интернет > Прокси.
- Свойства IPv4 и IPv6 каждого адаптера в окне
ncpa.cpl. - Список виртуальных коммутаторов Hyper-V и сетей VirtualBox.
Для статического адреса запишите четыре значения отдельно: IP-адрес, маску подсети, основной шлюз и DNS-серверы. Для корпоративного доступа добавьте DNS-суффикс, внутренние маршруты и адреса ресурсов, которые должны открываться через VPN.
Если компьютер работает в удаленной площадке, подготовьте локальную учетную запись администратора и драйверы сетевой карты. После сброса интернет может отсутствовать до повторной установки драйвера, а подключиться по RDP в этот момент не получится.
Пошаговое восстановление подключения после сброса
Восстанавливайте параметры в порядке зависимости: физический адаптер, базовое подключение, IP и DNS, прокси, VPN, виртуальные сети. После каждого шага выполняйте короткую проверку. Это помогает найти точку, на которой возникла ошибка.
Подключение к Wi-Fi и настройка IP/DNS
- Дождитесь перезапуска Windows и откройте список сетей на панели задач.
- Выберите нужную Wi-Fi-сеть, введите пароль и подтвердите подключение. Для корпоративной сети укажите учетные данные или установите требуемый сертификат.
- Откройте командную строку и выполните
ipconfig /all. При DHCP должен появиться адрес из диапазона локальной сети, шлюз и DNS-сервер. - Если используется статический адрес, нажмите
Win+R, выполнитеncpa.cpl, откройте свойства нужного адаптера, выберите IPv4 и введите сохраненные IP-адрес, маску, шлюз и DNS. - Если DNS выдается автоматически, оставьте автоматический режим. Для корпоративной сети укажите внутренние DNS-серверы, иначе имена внутренних ресурсов могут не разрешаться.
Базовая проверка выполняется так:
ipconfig /all
ping <адрес шлюза>
ping 1.1.1.1
nslookup имя-узлаОтвет от шлюза подтверждает доступ к локальному маршрутизатору. Ответ от 1.1.1.1 показывает наличие маршрута наружу, но отдельные узлы могут блокировать ICMP. Команда nslookup проверяет DNS, поэтому ее результат нужно сопоставлять с адресами DNS из ipconfig /all. Для подробной проверки очистки кеша и разрешения имен используйте руководство по диагностике DNS в Windows.
Восстановление VPN и прокси
Сначала убедитесь, что обычный интернет или доступ к корпоративному шлюзу работает без VPN. Затем восстановите нужный тип подключения.
- Для встроенного VPN откройте Параметры > Сеть и Интернет > VPN и добавьте подключение. Выберите встроенный поставщик Windows, укажите имя, адрес сервера, тип VPN и способ входа.
- Для OpenVPN Connect установите клиент из согласованного корпоративного источника и импортируйте сохраненный файл
.ovpn. Проверьте сертификаты, ключи, логин, транспорт и параметры DNS. - Для WireGuard импортируйте сохраненный файл
.conf, проверьте AllowedIPs, DNS и endpoint. Не включайте маршрут всего трафика, если в рабочей политике используется split tunneling. - После подключения выполните
route printи проверьте, что маршрут к корпоративной подсети связан с VPN-интерфейсом.
Наличие статуса Connected или успешного WireGuard handshake не подтверждает прохождение пользовательского трафика через туннель. Проверьте доступ к внутреннему ресурсу, маршрут до него и сетевой интерфейс. Если внешний адрес продолжает идти через обычный MTS-подключение, это может соответствовать split tunneling или указывать на ошибку маршрутизации.
Прокси настройте в Параметры > Сеть и Интернет > Прокси. Включите автоматический скрипт или ручной прокси, восстановите порт и исключения. После этого перезапустите браузер и приложения, которые держат старые параметры в памяти. Для служб Windows отдельно проверьте netsh winhttp show proxy. Если WinHTTP должен использовать параметры текущего пользователя, настройте его только по внутренней инструкции организации, поскольку неверный прокси может заблокировать обновления и системные службы.
Если для проверки удаленного ресурса нужен независимый узел, можно сравнить маршрут и DNS с тестовым VDS в Timeweb Cloud. Сравнение имеет смысл после восстановления локального IP и выполняется без передачи на сервер закрытых ключей или корпоративных конфигураций.
Пересоздание виртуальных сетевых адаптеров
После Network reset проверьте виртуальные интерфейсы в ncpa.cpl и диспетчере устройств.
- Hyper-V. Откройте диспетчер Hyper-V и проверьте виртуальный коммутатор в Virtual Switch Manager. Если он отсутствует, создайте External, Internal или Private switch заново и привяжите к нему сетевые адаптеры виртуальных машин. Командой
Get-VMSwitchможно проверить список коммутаторов. - VirtualBox. Выполните
VBoxManage list hostonlyifs. Если host-only-интерфейс отсутствует, пересоздайте host-only сеть в настройках VirtualBox. При отсутствии сетевого фильтра VirtualBox может потребоваться восстановление или переустановка компонентов программы с правами администратора. - WSL. Выполните
wsl --shutdown, запустите нужный дистрибутив и проверьте появление интерфейсаvEthernet (WSL). Команда останавливает WSL, но не создает адаптер вручную. Интерфейс формируется при запуске подсистемы, если компоненты виртуализации включены. - VPN-адаптеры. Переустановите клиент, если его интерфейс не появился, и проверьте, что служба клиента запущена. Один и тот же виртуальный адаптер не должен одновременно использоваться несколькими конфликтующими VPN-программами.
После пересоздания сети проверьте привязку каждой виртуальной машины к нужному коммутатору. Ошибка часто возникает не в драйвере, а в том, что VM продолжает ссылаться на удаленный виртуальный switch.
Частые проблемы после сброса и их решение
Wi-Fi не подключается. Проверьте правильность пароля, режим безопасности точки доступа и наличие адаптера в диспетчере устройств. Если сеть видна, но аутентификация не проходит, удалите профиль вручную и подключитесь заново. Для корпоративной сети проверьте сертификат и параметры 802.1X. Перезапустите роутер, если другие устройства тоже потеряли подключение.
Появился адрес 169.254.x.x. Windows не получила ответ DHCP. Проверьте кабель, порт коммутатора, VLAN, доступность DHCP-сервера и состояние службы DHCP Client. Команда ipconfig /renew поможет только при доступном DHCP. На статическом адресе проверьте IP и маску, чтобы исключить конфликт подсети.
Локальная сеть работает, интернета нет. Проверьте основной шлюз и маршрут по умолчанию через route print. При успешном обращении к шлюзу проблема обычно находится дальше, в DNS, прокси, маршрутизаторе или у провайдера. Если по IP узлы доступны, а имена не разрешаются, проверьте DNS-кеш, адреса DNS и правила, которые перехватывают UDP или TCP-порт 53.
VPN подключается, но трафика нет. Проверьте таблицу маршрутизации, интерфейсы и правила брандмауэра. Статус Connected и handshake показывают состояние туннеля, но не подтверждают правильный маршрут. Сверьте AllowedIPs, внутренние DNS-серверы, сертификаты, ключи, способ аутентификации и настройки VPN-сервера.
Сайты не открываются, а ping проходит. Проверьте ручной прокси, PAC-скрипт, исключения и WinHTTP. Браузер может работать через один набор параметров, а служба Windows через другой. Временно отключать корпоративный прокси или брандмауэр можно только по правилам организации и на короткое время для теста.
Виртуальная машина потеряла сеть. Убедитесь, что виртуальный адаптер существует, подключен к правильному Hyper-V switch или сети VirtualBox, а в гостевой системе включен DHCP либо восстановлен статический адрес. Для WSL перезапустите подсистему командой wsl --shutdown.
Сетевой профиль стал Public. Проверьте профиль подключения и правила брандмауэра. Для корпоративного компьютера изменение профиля вручную может противоречить групповой политике. Сначала дождитесь применения политики домена и только потом меняйте локальные параметры.
Если после этих проверок интернет не появился, используйте план диагностики после сброса сети. Он помогает разделить причины на четыре группы: адаптер и драйвер, локальная сеть, DNS и прокси, VPN и защитное ПО.
Заключение: когда сброс сети оправдан и как действовать безопасно
Полный сброс сетевых настроек Windows оправдан при поврежденном сетевом стеке, конфликте адаптеров или остаточных параметрах VPN и сетевых фильтров. Для обычного сбоя DNS, DHCP или Winsock сначала достаточно перезапустить компоненты и выполнить точечные команды.
Безопасный порядок действий выглядит так:
- Сохраните Wi-Fi-профили, VPN-файлы, IP, DNS, прокси, маршруты и параметры виртуальных сетей.
- Подготовьте локальный доступ к компьютеру и драйверы сетевых адаптеров.
- Выполните Network reset через Параметры и дождитесь перезапуска.
- Подключите Wi-Fi или Ethernet, восстановите DHCP либо статический IP и DNS.
- Проверьте шлюз, внешний маршрут и разрешение имен.
- Восстановите прокси, VPN, виртуальные коммутаторы и правила доступа.
- Проверьте рабочие ресурсы, маршруты и профиль брандмауэра.
Такой порядок снижает риск простоя и дает понятную точку контроля после каждого изменения. Полезные команды и менее радикальные способы восстановления собраны в практической инструкции по сбросу сетевых настроек Windows 10 и 11.