Сетевые настройки Windows: параметры, команды, DNS и сброс подключения | AdminWiki

Сетевые настройки Windows: параметры, команды, DNS и сброс подключения

10 сентября 2026 22 мин. чтения
Содержание статьи

Для разовой настройки сети используйте приложение «Параметры Windows»: там меняются параметры Wi-Fi и Ethernet, IP-адрес, DNS, прокси, сетевой профиль и Network Reset. Командная строка CMD подходит для быстрой диагностики через ipconfig, ping, tracert, nslookup и netsh. PowerShell удобнее для повторяемых операций с адаптерами, IP, маршрутами и DNS.

Безопасный порядок такой: сначала зафиксируйте текущие настройки, затем проверьте адаптер, IP-адрес, маску, шлюз и DNS. После этого исключите прокси, VPN, неправильный сетевой профиль и неисправность роутера. Частичный сброс Winsock и TCP/IP выполняйте при признаках повреждения сетевого стека, а полный Network Reset оставляйте на последний этап, поскольку после него потребуется повторно настроить статические адреса, VPN, прокси и виртуальные адаптеры.

В Windows 11 нужные пункты находятся в разделе «Сеть и Интернет», в Windows 10 часть параметров открывается через «Состояние» и классическое окно сетевых подключений. Ниже приведены пути для обеих версий, команды с повышенными правами и критерии успешной проверки. Если сначала требуется определить имя интерфейса, его IPv4- и IPv6-адреса, MAC, шлюз или состояние подключения, используйте шпаргалку по сетевым интерфейсам Windows.

Сетевые настройки Windows: быстрый выбор способа

Параметры Windows для единичной настройки

Графический интерфейс подходит, когда нужно один раз изменить DNS, включить DHCP, назначить статический IPv4, выбрать профиль сети или проверить состояние Wi-Fi. Для большинства действий достаточно учетной записи пользователя, но изменение параметров адаптера, установка компонентов и полный сброс сети обычно запрашивают права администратора.

  • Параметры Windows подходят для Wi-Fi, Ethernet, DNS, прокси, профиля сети и Network Reset.
  • Классическое окно подключений удобно для доступа к свойствам IPv4, IPv6 и компонентов адаптера.
  • Диспетчер устройств нужен, когда Windows не видит адаптер, показывает ошибку драйвера или устройство отключено.

Перед ручным вводом IP получите у администратора сети четыре значения: адрес, маску или длину префикса, основной шлюз и DNS-серверы. Произвольный адрес может вызвать конфликт с другим устройством и привести к потере доступа к рабочим ресурсам.

CMD для диагностики и восстановления

CMD быстро показывает фактическую конфигурацию, а не только значения, отображаемые в интерфейсе. Команды ipconfig помогают проверить адреса и DHCP, ping разделяет локальные и внешние сбои, tracert и pathping показывают маршрут, nslookup проверяет DNS, а netsh дает доступ к интерфейсам, Winsock и TCP/IP.

Обычные команды просмотра можно выполнять без повышения прав. Для netsh winsock reset, netsh int ip reset, изменения системного прокси и части операций с адаптерами откройте «Терминал» или «Командную строку» от имени администратора. После сброса Winsock или TCP/IP перезагрузите компьютер, даже если команда завершилась без ошибки.

PowerShell для повторяемых операций

PowerShell обращается к сетевым объектам через командлеты NetAdapter, NetTCPIP и DnsClient. Такой подход полезен при инвентаризации рабочих станций, настройке тестовых стендов, подготовке образов и автоматизации одинаковой конфигурации на нескольких системах.

Для чтения параметров используйте Get-NetAdapter, Get-NetIPConfiguration, Get-NetIPAddress, Get-NetRoute и Get-DnsClientServerAddress. Команды изменения требуют проверки имени или InterfaceIndex, запуска от имени администратора и контроля результата после выполнения. Скрипт должен учитывать текущее состояние, поддерживать повторный запуск и сохранять исходные значения.

Где находятся параметры сети в Windows 10 и Windows 11

Настройка сети в Windows 11 через Параметры

Откройте «Параметры» и перейдите в «Сеть и Интернет». Для беспроводного подключения выберите «Wi-Fi», для кабельного соединения «Ethernet». На странице активного интерфейса доступны сведения о профиле, типе сети, IP-конфигурации, DNS и свойствах оборудования.

  • В разделе активного подключения можно увидеть состояние, скорость, IPv4- и IPv6-адреса, шлюз и DNS.
  • Пункт «Свойства» содержит переключатель профиля сети: частная или общедоступная.
  • «Дополнительные параметры сети» открывают список физических и виртуальных адаптеров, а также команды отключения и включения.
  • «Дополнительные параметры общего доступа» ведут к обнаружению сети и общему доступу к файлам и принтерам.
  • «Дополнительные параметры сети» содержат пункт Network Reset, который переустанавливает сетевые компоненты после перезагрузки.

Для статического адреса откройте свойства нужного подключения, найдите назначение IP и нажмите «Изменить». Выберите ручной режим, включите IPv4 или IPv6 и заполните поля. DNS меняется в том же разделе через пункт назначения DNS-сервера. После сохранения закройте окно и проверьте параметры через ipconfig /all.

Параметры сети Windows 10

В Windows 10 базовый путь проходит через «Параметры» - «Сеть и Интернет». Страница «Состояние» показывает активное подключение, позволяет открыть свойства и содержит ссылку «Изменить параметры адаптера». Для Wi-Fi отдельные параметры находятся в разделе беспроводной сети.

  • «Изменить свойства подключения» открывает имя сети, тип профиля и параметры лимитного подключения.
  • «Изменить параметры адаптера» запускает классическое окно сетевых подключений.
  • Свойства адаптера позволяют выбрать компонент IPv4 или IPv6 и перейти к ручной настройке.
  • Пункт «Сброс сети» находится на странице «Состояние» и требует перезагрузки.

Названия пунктов могут немного отличаться после обновлений Windows 10. Универсальный способ открыть список интерфейсов - нажать Win+R, ввести ncpa.cpl и подтвердить запуск. На рабочем компьютере перед изменением проверьте, какой адаптер используется: отключение активного Ethernet или Wi-Fi сразу разорвет удаленное подключение.

Классическое окно сетевых подключений и свойства адаптера

Окно ncpa.cpl показывает физические и виртуальные интерфейсы: Ethernet, Wi-Fi, VPN, Hyper-V, VirtualBox, Docker и другие адаптеры. Серый значок обычно означает отключенное устройство, красный крест указывает на отсутствие соединения, а активный интерфейс отображается как подключенный.

Щелкните правой кнопкой по адаптеру и выберите «Свойства». Список компонентов содержит «IP версии 4» и «IP версии 6», клиент для сетей Microsoft, планировщик пакетов QoS и драйверы фильтрации. Изменяйте только те компоненты, назначение которых известно. На рабочей машине удаление фильтра VPN, антивируса или виртуального коммутатора может нарушить доступ к корпоративным ресурсам.

Для проверки имени, индекса и состояния интерфейсов можно выполнить:

netsh interface show interface
ipconfig /all

Первый вывод показывает административное и физическое состояние, второй связывает имя адаптера с MAC, IP, шлюзом, DHCP и DNS. При большом числе виртуальных устройств сопоставляйте данные по MAC-адресу и адресу IPv4.

Настройка сетевого адаптера Windows: IP-адрес, шлюз и профиль

DHCP или статический IP-адрес

DHCP автоматически выдает клиенту IP-адрес, маску, шлюз и DNS на время аренды. Для рабочих станций, ноутбуков и обычных домашних устройств этот режим снижает число ручных ошибок. Адрес может измениться после истечения аренды, смены сети или перезапуска DHCP-сервера.

Статический адрес применяют для серверов, сетевых принтеров, систем хранения, контроллеров, камер и сервисов, к которым обращаются по фиксированному IP. В управляемой сети безопаснее использовать DHCP-резервацию по MAC, если сервису нужен постоянный адрес, но ручной режим требуется политикой или архитектурой. Адрес должен находиться в нужной подсети и не пересекаться с диапазоном выдачи DHCP.

Перед настройкой запишите текущие значения и согласуйте их с владельцем сети. В справочнике по сетевым настройкам компьютеров, серверов и виртуальных машин удобно сверить роли DHCP, статического IP, резервации, маски, шлюза и DNS.

РежимКогда использоватьРиск
DHCPРабочие станции, ноутбуки, временные стендыАдрес и часть параметров могут измениться
Статический IPСерверы, принтеры, NAS, сетевые сервисыКонфликт адресов или потеря связи при ошибке ввода
DHCP-резервацияУстройство должно получать один адрес автоматическиЗависимость от DHCP-сервера и корректного MAC

IPv4, IPv6, маска подсети и основной шлюз

IPv4 записывается четырьмя десятичными октетами, например 192.168.10.25. Маска 255.255.255.0 соответствует префиксу /24: первые 24 бита определяют сеть, оставшиеся используются для адресов узлов. При таком варианте адрес 192.168.10.25 находится в той же подсети, что и шлюз 192.168.10.1.

Основной шлюз нужен для трафика за пределами локальной подсети. Если IP и маска указаны правильно, но шлюз отсутствует или принадлежит другой подсети, компьютер может видеть соседние устройства и не выходить в интернет. Пересечение маршрутов и несколько активных шлюзов на разных адаптерах часто приводят к нестабильному выбору маршрута.

IPv6 использует 128-битные адреса и может работать параллельно с IPv4. Не отключайте IPv6 автоматически: корпоративные сервисы, VPN и локальная инфраструктура могут использовать его. Ручная настройка IPv6 требует адреса, длины префикса, шлюза и DNS, которые выдает администратор сети.

Не выбирайте адрес, маску и шлюз по образцу из другой сети. Одинаковая маска не делает две сети совместимыми, если отличаются диапазон IP, маршруты или правила фильтрации.

Проверка конфигурации после изменения

Сразу после сохранения проверьте, что параметры применились к правильному интерфейсу. Выполните:

ipconfig /all

У нужного адаптера найдите IPv4-адрес, маску, основной шлюз, DHCP и DNS. Адрес вида 169.254.x.x обычно означает, что Windows не получила адрес от DHCP. Для статической конфигурации такой адрес может остаться на другом интерфейсе или виртуальном адаптере, поэтому проверяйте имя подключения.

Затем протестируйте локальный шлюз и внешний адрес:

ping 192.168.10.1
ping 1.1.1.1

Замените первый адрес на фактический шлюз своей сети. Успешный ответ от шлюза подтверждает базовую локальную связность. Ответ от внешнего IP показывает, что маршрут за пределы локальной сети работает, но еще не подтверждает работу DNS. Конфликт IP часто проявляется периодическими потерями пакетов, сообщениями Windows о совпадении адресов и нестабильным доступом к узлам.

Как изменить DNS в Windows

Изменение DNS через свойства сетевого адаптера

В Windows 10 и Windows 11 откройте свойства активного подключения, выберите IPv4 или IPv6 и включите ручное назначение DNS. Введите предпочтительный и альтернативный сервер, сохраните настройки и проверьте результат через ipconfig /all. Для IPv4 DNS задается отдельно от IPv6, поэтому изменение одного протокола не меняет настройки другого.

Публичные DNS подходят для домашней сети, если политика организации это разрешает. На рабочем компьютере корпоративный DNS может обслуживать внутренние зоны, имена контроллеров домена, системы мониторинга, Git, файлы и VPN. После замены на публичный сервер интернет может открываться, а внутренние имена перестанут разрешаться.

Если адреса DNS получаются автоматически через DHCP, ручное назначение на адаптере переопределяет их. При использовании VPN клиент может добавить собственные DNS-серверы и маршруты. Проверяйте итоговую конфигурацию во время активного VPN-сеанса, а не только до подключения.

Очистка DNS-кэша и обновление аренды DHCP

Очистка кэша удаляет локально сохраненные ответы DNS, но не меняет адрес DNS-сервера. Используйте:

ipconfig /flushdns

Команды release и renew относятся к DHCP. Первая освобождает текущую аренду, вторая запрашивает параметры заново:

ipconfig /release
ipconfig /renew

Не запускайте release на удаленной машине без доступа к консоли или отдельного канала управления: соединение пропадет до успешного получения новой аренды. На адаптере со статическим IP эти команды не исправят конфигурацию. При нескольких интерфейсах можно указать имя подключения, если синтаксис команды поддерживается текущей версией Windows.

Проверка DNS через nslookup и PowerShell

Проверка должна показать, какой DNS-сервер отвечает и какой результат он возвращает. Базовый запрос:

nslookup example.com

В первой части вывода будет указан использованный DNS-сервер, ниже появится ответ для имени. Чтобы проверить конкретный сервер, передайте его адрес:

nslookup example.com 192.168.10.10

Замените адрес на DNS вашей сети. Если запрос к одному серверу успешен, а к серверу, назначенному системе, завершается тайм-аутом, проблема связана с маршрутом, фильтрацией или неверной конфигурацией DNS.

PowerShell показывает назначенные серверы по интерфейсам:

Get-DnsClientServerAddress
Resolve-DnsName example.com

Сравните разрешение имени с обращением к IP-адресу. Если ping 1.1.1.1 проходит, а ping example.com сообщает о невозможности найти узел, ищите проблему в DNS, кэше, VPN или прокси. Если не отвечает и внешний IP, смена DNS не устранит отсутствие маршрута.

DNS over HTTPS и корпоративные ограничения

DNS over HTTPS, или DoH, передает DNS-запросы внутри HTTPS-соединения. DoH шифрует обмен с выбранным сервером, но не меняет саму сетевую маршрутизацию и не исправляет неверный IP, маску или шлюз.

Корпоративная сеть может блокировать DoH, направлять DNS через защитный шлюз или требовать разрешения внутренних зон. VPN-клиент и групповые политики способны принудительно включать или отключать DoH. Перед изменением этой настройки зафиксируйте исходное состояние и проверьте, сохраняется ли разрешение внутренних имен.

Настройка прокси и общего доступа к сети Windows

Настройка прокси в Windows

Откройте «Параметры» - «Сеть и Интернет» - «Прокси». Windows поддерживает автоматическое определение параметров, сценарий автоматической настройки PAC и ручной прокси с адресом и портом. В поле исключений перечисляют адреса, которые должны обходить прокси, например внутренние домены или локальные подсети.

Системные параметры Windows и настройки конкретного браузера могут различаться. Приложение способно использовать WinINET, WinHTTP, собственные параметры или переменные окружения. Поэтому отсутствие прокси в одном месте не доказывает, что он не задан в другом.

PAC-скрипт выбирает маршрут по адресу назначения и может отправлять внутренние ресурсы напрямую, а интернет-трафик через прокси. Ошибка в сценарии приводит к недоступности части сайтов и сервисов. Политика организации способна заблокировать редактирование полей, поэтому перед изменением сохраните адрес сценария, порт и список исключений.

Как отключить прокси в Windows для диагностики

Сначала зафиксируйте исходные значения. Затем временно отключите ручной прокси и сценарий автоматической настройки, повторите запрос к проблемному ресурсу и сразу верните корпоративные параметры, если гипотеза не подтвердилась.

Проверьте WinHTTP отдельно:

netsh winhttp show proxy

Если в тестовой среде требуется очистить настройки WinHTTP, используйте:

netsh winhttp reset proxy

Эта команда не обязана изменить параметры прокси браузера и системного интерфейса. После проверки убедитесь, что корпоративные приложения, обновления, агенты управления и консольные инструменты используют ожидаемый канал. Отключение прокси может нарушить аудит, фильтрацию и доступ к внутренним ресурсам.

Частный и общедоступный сетевой профиль

Частный профиль предназначен для доверенной сети. Он обычно разрешает обнаружение устройства и делает возможным общий доступ к файлам и принтерам при подходящих правилах брандмауэра. Общедоступный профиль ограничивает видимость компьютера и подходит для гостиниц, аэропортов, гостевых сетей и других недоверенных подключений.

Рабочее подключение переводите в частный профиль только по правилам организации. Сам профиль не отключает брандмауэр: он выбирает набор правил, применяемых к интерфейсу. Ошибка профиля может открыть лишние службы в локальной сети или заблокировать нужный обмен.

В PowerShell состояние смотрится так:

Get-NetConnectionProfile

Для изменения категории укажите правильный индекс интерфейса:

Set-NetConnectionProfile -InterfaceIndex 12 -NetworkCategory Private

Число 12 замените значением из вывода первой команды. На доменных компьютерах категорию может контролировать политика безопасности, поэтому локальное изменение иногда не сохраняется.

Общий доступ к сети и ICS

Internet Connection Sharing, или ICS, превращает компьютер Windows в простой шлюз для другого интерфейса. Откройте ncpa.cpl, выберите подключение с интернетом, откройте свойства, перейдите на вкладку общего доступа и разрешите другим пользователям использовать это подключение. Затем укажите внутренний адаптер.

ICS может назначить внутреннему интерфейсу собственный адрес и включить DHCP для клиентов. Это конфликтует с уже работающим DHCP, виртуальными коммутаторами Hyper-V, VPN-маршрутами и корпоративными политиками. Не подключайте ICS к рабочей сети без согласования: компьютер начнет выполнять функции шлюза и раздавать параметры соседним устройствам.

После включения проверьте, какой адаптер выбран внешним, какой внутренним, получил ли клиент адрес и доступен ли шлюз. Если требуется постоянная маршрутизация между сегментами, используйте управляемый маршрутизатор или сетевой сервис, а не случайную комбинацию ICS и VPN.

Диагностика сети Windows командами CMD

Проверка адаптера и IP-конфигурации через ipconfig

Начинайте с полной конфигурации:

ipconfig
ipconfig /all

Краткий вывод показывает IPv4, маску и шлюз. Ключ /all добавляет MAC-адрес, DHCP, DNS, срок аренды и сведения по каждому интерфейсу. Ищите адаптер, которым реально пользуется система, а не отключенный виртуальный интерфейс.

  • IPv4 169.254.x.x обычно указывает на отсутствие ответа DHCP.
  • Пустой основной шлюз не объясняет отсутствие связи с локальными узлами, но блокирует выход за пределы подсети.
  • Неверная маска помещает адрес и шлюз в разные логические сети.
  • Пустые DNS-серверы позволяют работать по IP, но ломают разрешение имен.
  • Статический адрес вместе с включенным DHCP указывает на несогласованную конфигурацию или другой интерфейс.

Для обновления DHCP применяйте ipconfig /release и ipconfig /renew. Если обновление завершается ошибкой, проверьте кабель, Wi-Fi, VLAN, DHCP-сервер, фильтрацию по MAC и состояние адаптера. Сброс DNS-кэша выполняется отдельно через ipconfig /flushdns.

Проверка доступности через ping

Проверяйте уровни последовательно:

  1. ping 127.0.0.1 проверяет локальный TCP/IP-стек.
  2. ping собственный-IP показывает, отвечает ли локальный интерфейс.
  3. ping адрес-шлюза проверяет связь с локальной сетью.
  4. ping внешний-IP проверяет маршрут за пределы локальной сети.
  5. ping имя-узла добавляет проверку DNS.

Подставьте реальные адреса вместо словесных обозначений. Если не отвечает шлюз, переходить к DNS рано. Если шлюз отвечает, а внешний IP нет, изучайте маршрут, NAT, брандмауэр и провайдера. Если внешний IP отвечает, а имя не разрешается, проверяйте DNS.

Отсутствие ICMP-ответа не всегда означает отказ сервиса: узел может блокировать ping. Для критичных систем проверяйте TCP-порт прикладным инструментом или фактическим подключением приложения.

Проверка маршрута через tracert и pathping

tracert показывает последовательность маршрутизаторов до узла:

tracert /d 1.1.1.1

Ключ /d отключает обратное разрешение имен и ускоряет вывод. Тайм-аут на промежуточном узле может быть следствием фильтрации ICMP, поэтому одна звездочка не доказывает потерю трафика. Оценивайте, где прекращаются ответы и доступен ли конечный адрес.

pathping совмещает трассировку и серию измерений потерь:

pathping 1.1.1.1

Команда выполняется дольше. Стабильные потери начиная с первого маршрутизатора указывают на локальную сеть, кабель, Wi-Fi или шлюз. Потери после узлов провайдера требуют проверки внешнего канала. Потери только на промежуточном узле при доступном конечном адресе могут означать ограничение ответов самого маршрутизатора.

Проверка DNS через nslookup

Запросите имя, которое не открывается:

nslookup internal.example
nslookup internal.example 192.168.10.10

Первый запрос использует DNS из текущей конфигурации, второй обращается к указанному серверу. Ошибки DNS request timed out, server failed и отсутствие ответа требуют сопоставления с ipconfig /all и проверкой доступности DNS по сети.

Внутреннее имя может разрешаться только корпоративным DNS. Публичный сервер в таком случае вернет отрицательный ответ даже при исправном интернете. Проверяйте нужную зону через DNS, который назначает DHCP или VPN-клиент.

Состояние Winsock, TCP/IP и интерфейсов через netsh

Для просмотра интерфейсов и IPv4-конфигурации используйте:

netsh interface show interface
netsh interface ipv4 show config
netsh winsock show catalog

Вывод помогает понять, включен ли интерфейс, какие параметры IPv4 применены и какие поставщики Winsock зарегистрированы. Поврежденные или конфликтующие сетевые фильтры иногда проявляются после установки VPN, антивируса, виртуального коммутатора или драйвера.

Команды сброса меняют системную конфигурацию:

netsh winsock reset
netsh int ip reset

Запускайте их из окна администратора и заранее сохраняйте настройки. После выполнения перезагрузите Windows. Сброс не исправит обрыв кабеля, неисправность точки доступа, блокировку на шлюзе или ошибочный статический IP, поэтому повторная диагностика обязательна.

PowerShell: настройка сети и автоматизация

Просмотр адаптеров и текущей конфигурации

Начните с списка интерфейсов:

Get-NetAdapter | Format-Table Name,InterfaceDescription,Status,LinkSpeed,MacAddress
Get-NetIPConfiguration
Get-NetIPAddress
Get-NetRoute
Get-DnsClientServerAddress

Get-NetAdapter показывает физическое состояние, скорость и MAC. Get-NetIPConfiguration связывает интерфейс с IPv4, IPv6, шлюзом и DNS. Get-NetIPAddress выводит адреса, Get-NetRoute показывает таблицу маршрутов, а Get-DnsClientServerAddress перечисляет DNS по индексам интерфейсов.

Физический адаптер обычно имеет понятное имя Ethernet или Wi-Fi. Виртуальные интерфейсы могут относиться к VPN, Hyper-V, VirtualBox, WSL или контейнерным платформам. Не меняйте параметры по одному только индексу: сначала сопоставьте индекс, имя, MAC и состояние.

Изменение IP, маршрутов и DNS

Включение DHCP для IPv4:

Set-NetIPInterface -InterfaceAlias 'Ethernet' -Dhcp Enabled

Назначение статического адреса:

New-NetIPAddress -InterfaceIndex 12 -IPAddress 192.168.10.50 -PrefixLength 24 -DefaultGateway 192.168.10.1

Замените индекс, адрес и префикс на значения своей сети. Если на интерфейсе уже есть несовместимый статический адрес, сначала проверьте список через Get-NetIPAddress. Удаление адреса выполняйте только после подготовки нового маршрута или доступа к локальной консоли.

Настройка DNS:

Set-DnsClientServerAddress -InterfaceIndex 12 -ServerAddresses ('192.168.10.10','192.168.10.11')

Маршрут по умолчанию и дополнительные маршруты требуют особой осторожности:

New-NetRoute -DestinationPrefix '10.20.0.0/16' -InterfaceIndex 12 -NextHop 192.168.10.1

Перед добавлением проверьте существующие записи через Get-NetRoute. Дублирующийся маршрут или неверный NextHop может направить трафик через неподходящий интерфейс.

Скрипт повторяемой настройки

Надежный скрипт выполняет четыре шага: собирает состояние, проверяет условия, вносит изменения и показывает итог. Сохраняйте вывод до операции, чтобы сравнить адреса, маршруты и DNS после перезагрузки.

$adapter = Get-NetAdapter -Name 'Ethernet' -ErrorAction Stop
Get-NetIPConfiguration -InterfaceIndex $adapter.ifIndex
Get-DnsClientServerAddress -InterfaceIndex $adapter.ifIndex
Get-NetRoute -InterfaceIndex $adapter.ifIndex

if ($adapter.Status -ne 'Up') {
    Enable-NetAdapter -Name $adapter.Name -Confirm:$false
}

Set-NetIPInterface -InterfaceIndex $adapter.ifIndex -Dhcp Enabled
Set-DnsClientServerAddress -InterfaceIndex $adapter.ifIndex -ResetServerAddresses

Get-NetIPConfiguration -InterfaceIndex $adapter.ifIndex

Перед запуском проверьте точное имя адаптера и наличие прав администратора. Условие должно учитывать ожидаемый режим, например DHCP или статический IP. Не зашивайте пароли, ключи VPN и другие секреты в скрипт. Для массового запуска добавьте журналирование, обработку ошибок и явный отчет об изменениях.

Удаленное выполнение и контроль рисков

Изменение IP, шлюза, маршрута, DNS или профиля на удаленной машине способно оборвать WinRM, RDP и VPN. Даже корректная команда может разорвать сессию, если новый адрес недоступен из управляющей сети.

  • Проводите изменения через локальную консоль, out-of-band-доступ или согласованное окно обслуживания.
  • Заранее подготовьте команду отката и сохраните исходный IP, шлюз, DNS и маршруты.
  • Не меняйте единственный маршрут управления до проверки альтернативного канала.
  • После операции проверяйте доступ по новому адресу и состояние служб удаленного управления.

Для тестовых серверов и виртуальных машин заранее проверьте модель сети гипервизора, VLAN и правила безопасности. Облачные стенды можно создавать в инфраструктуре вроде Timeweb Cloud, но параметры Windows внутри виртуальной машины все равно должны соответствовать подсети, маршрутам и правилам самой облачной сети.

Полный сброс сетевых компонентов Windows

Что проверить до сброса

Network Reset не должен быть первым действием. Сначала убедитесь, что причина находится на компьютере, а не в кабеле, точке доступа, коммутаторе, роутере или провайдере. Проверьте ту же сеть другим устройством и сравните доступ к шлюзу, внешнему IP и DNS.

Сохраните текущую конфигурацию:

ipconfig /all
route print
netsh winhttp show proxy
netsh interface show interface

Дополнительно запишите имя и индекс адаптера, статические IPv4- и IPv6-адреса, DNS, дополнительные маршруты, профиль сети, настройки прокси, VPN-подключения и виртуальные интерфейсы. Если компьютер подключен к домену, сохраните сведения о доступе к контроллерам домена и внутренним DNS-зонам.

Сброс особенно рискован для серверов, удаленных рабочих станций, хостов Hyper-V и машин с несколькими VPN. Подготовьте локальную консоль, учетные данные Wi-Fi и параметры статической конфигурации. При простой ошибке DNS сначала ограничьтесь ipconfig /flushdns; при проблеме DHCP используйте проверку адаптера и ipconfig /renew.

Частичный сброс через CMD

Частичный сброс меняет отдельные компоненты и обычно сохраняет саму структуру подключений. Откройте CMD от имени администратора и выполняйте команды по порядку:

netsh winsock reset
netsh int ip reset
ipconfig /flushdns
ipconfig /release
ipconfig /renew

netsh winsock reset возвращает каталог Winsock к базовому состоянию. Это помогает после повреждения сетевых поставщиков или неудачного удаления программ, работающих на уровне сокетов. netsh int ip reset сбрасывает параметры TCP/IP, связанные с интерфейсами и стеком. ipconfig /flushdns очищает DNS-кэш. Последние две команды заново получают DHCP-аренду и не нужны для статического адреса.

После первых двух команд перезагрузите Windows. Если release или renew завершились ошибкой, не повторяйте их бесконечно: проверьте линк, DHCP, VLAN, фильтр MAC и состояние службы. Подробная последовательность с пояснением прав и проверок приведена в инструкции по сбросу сетевых настроек через командную строку.

Network Reset через интерфейс Windows

В Windows 11 откройте «Параметры» - «Сеть и Интернет» - «Дополнительные параметры сети» - «Сброс сети». В Windows 10 путь обычно проходит через «Параметры» - «Сеть и Интернет» - «Состояние» - «Сброс сети». Запустите процедуру и подтвердите перезагрузку.

Полный сброс удаляет и заново устанавливает сетевые адаптеры, возвращает сетевые компоненты к исходным значениям и переводит часть параметров в состояние по умолчанию. После перезапуска Wi-Fi-профили могут потребовать повторного подключения. Статический IP, ручной DNS, прокси, VPN, виртуальные коммутаторы и фильтры сетевых приложений придется проверить и при необходимости восстановить.

VPN-клиент может потребовать переустановки или повторной регистрации виртуального адаптера. Настройки Hyper-V, контейнерных платформ и ICS способны измениться. Перед Network Reset сохраните конфигурацию и предупредите пользователей о временной потере подключения. Для симптома «не работает интернет» с отдельной проверкой роутера, провайдера и адаптера используйте инструкцию по сбросу при проблемах с интернетом.

Проверка после перезагрузки

После входа в Windows не ограничивайтесь открытием одного сайта. Выполните проверки по уровням:

  1. Убедитесь, что нужный Ethernet или Wi-Fi-адаптер включен и виден в ncpa.cpl.
  2. Проверьте IPv4, IPv6, маску, DHCP, шлюз и DNS через ipconfig /all.
  3. Проверьте доступность шлюза через ping.
  4. Проверьте внешний IP, затем имя через ping и nslookup.
  5. Восстановите статический адрес, прокси, VPN, профиль сети и дополнительные маршруты.
  6. Проверьте корпоративные ресурсы, файловые шары, RDP, внутренние DNS-зоны и приложения.

Если после Network Reset адаптер не появился, проверьте драйвер в Диспетчере устройств и журнал событий. Если IP не выдается, ищите проблему в DHCP или физическом подключении. Если шлюз отвечает, а сайты нет, проверьте DNS, прокси, VPN и правила брандмауэра.

Восстановление подключения: сценарии и порядок действий

Адаптер отключен или Windows не видит сеть

Проверьте кабель, индикацию порта, Wi-Fi, режим полета и физический переключатель беспроводной связи. В ncpa.cpl включите отключенный интерфейс. В PowerShell состояние можно получить так:

Get-NetAdapter | Format-Table Name,Status,LinkSpeed,MacAddress

Если адаптер отсутствует или рядом с устройством в Диспетчере устройств отображается ошибка, переустановите или обновите драйвер из доверенного внутреннего источника. Проверьте службы WLAN AutoConfig для Wi-Fi и сетевые службы, от которых зависит подключение. На виртуальной машине дополнительно проверьте виртуальную сетевую карту, тип коммутатора и подключение к нужной VLAN.

Отключенные виртуальные адаптеры VPN, Hyper-V и контейнерных платформ не всегда означают поломку физической сети. Сначала определите, какой интерфейс должен обслуживать рабочий трафик, затем проверяйте именно его.

IP-адрес есть, но шлюз или интернет недоступен

Сравните IP и маску с адресом шлюза. При маске /24 адреса должны находиться в одном диапазоне, например 192.168.10.x. Проверьте таблицу маршрутов:

route print

Для выхода во внешнюю сеть нужна корректная запись маршрута по умолчанию. Если шлюз не отвечает, проверьте кабель, Wi-Fi, порт коммутатора, VLAN, ARP и локальный брандмауэр. Если шлюз отвечает, но внешний IP недоступен, ищите проблему на маршрутизаторе, NAT, межсетевом экране или у провайдера.

Конфликт IP дает похожие симптомы: соединение появляется и пропадает, ARP-ответы меняются, удаленные сессии разрываются. Сверьте адрес с DHCP и системой учета адресов. Не исправляйте конфликт выбором случайного IP, если сеть управляется централизованно.

IP-адрес открывается, а доменные имена нет

Сравните результаты:

ping 1.1.1.1
ping example.com
nslookup example.com
ipconfig /all

Успешный ping по IP и ошибка разрешения имени указывают на DNS. Проверьте адреса DNS, доступность DNS-сервера, срок кэша, VPN и DoH. Выполните ipconfig /flushdns, затем повторите запрос через nslookup.

Публичный DNS не заменяет корпоративный. Если проблема касается внутреннего имени, обращайтесь к DNS, который предоставляет домен или VPN. При активном VPN сравнивайте настройки до подключения и после него: клиент может менять серверы и маршруты.

Сайты не открываются только через прокси или VPN

Сначала определите область сбоя: браузер, консольные инструменты, внутренние ресурсы или все соединения. Проверьте системный прокси в «Параметрах», настройки браузера и WinHTTP через netsh winhttp show proxy. Сравните адрес, порт, PAC-скрипт и список исключений с рабочей конфигурацией.

Для VPN проверьте состояние туннеля, назначенные DNS, таблицу маршрутов и доступ к внутренним подсетям. Если интернет через VPN недоступен, возможен конфликт маршрута по умолчанию. Если внутренние ресурсы не открываются, проверьте маршруты и DNS-зоны VPN.

Временно отключайте прокси или VPN только после сохранения исходных параметров и с разрешения владельца инфраструктуры. После каждого изменения проверяйте один и тот же адрес, чтобы не смешать результаты нескольких операций.

После сброса сеть не восстановилась

Повторите проверку в правильном порядке: наличие адаптера, физический линк, профиль, IP, маска, шлюз, DNS, прокси и VPN. Network Reset не исправит неподходящий драйвер, неисправный кабель, заблокированный порт коммутатора или недоступный DHCP.

СимптомВероятная причинаПроверкаИсправление
Адаптер не отображаетсяДрайвер, устройство отключено, аппаратная ошибкаДиспетчер устройств, Get-NetAdapterВключить устройство, восстановить или заменить драйвер
Адрес 169.254.x.xНет ответа DHCPipconfig /all, состояние линкаПроверить DHCP, VLAN, кабель и порт
Шлюз недоступенМаска, Wi-Fi, VLAN, локальный маршрутping шлюза, route printИсправить IP и маску, проверить локальную сеть
IP доступен, имя нетDNS, кэш, VPN или DoHnslookup, Get-DnsClientServerAddressИсправить DNS, очистить кэш, проверить VPN
Только браузер не открывает сайтыПрокси, PAC, расширение, профиль браузераПараметры прокси и WinHTTPВосстановить разрешенные параметры прокси

Если после этого доступ отсутствует на всех устройствах, причина находится за пределами Windows. Проверьте роутер, коммутатор, точку доступа, провайдера и правила межсетевого экрана. Если проблема появилась только на одном компьютере, соберите сохраненные выводы и сравните его с рабочей машиной той же сети.

Контрольный список сетевых настроек Windows

Что зафиксировать перед изменениями

  • Версию Windows и имя компьютера.
  • Имя, индекс, MAC-адрес и состояние активного сетевого адаптера.
  • IPv4, IPv6, маску или префикс, основной шлюз и дополнительные маршруты.
  • DNS-серверы, режим DHCP и срок аренды.
  • Сетевой профиль: частный, общедоступный или доменный.
  • Системный прокси, PAC-скрипт, порт и исключения.
  • VPN-подключения, виртуальные адаптеры и параметры ICS.
  • Результаты ipconfig /all, route print, netsh winhttp show proxy и проверки шлюза.

Храните копию конфигурации рядом с заявкой или записью об изменении. Для удаленной системы добавьте способ локального или out-of-band-доступа и команду отката.

Что проверить после изменений

  1. Адаптер включен, имеет линк и отображается под ожидаемым именем.
  2. IP-адрес и маска соответствуют нужной подсети.
  3. Шлюз отвечает, а таблица маршрутов не содержит конфликтующих записей.
  4. DNS-сервер отвечает на запросы внешних и внутренних имен.
  5. Прокси и VPN соответствуют политике организации.
  6. Сетевой профиль применяет нужные правила брандмауэра.
  7. Работают интернет, внутренние домены, файловые ресурсы и прикладные сервисы.
  8. Настройки сохраняются после перезагрузки.

Для разовой правки начинайте с «Параметров Windows» или ncpa.cpl. Для диагностики двигайтесь от адаптера к IP, шлюзу, внешнему адресу, DNS, маршруту и прокси. PowerShell оставляйте для повторяемых операций, а частичный и полный сброс выполняйте после сохранения конфигурации и проверки причин сбоя.

Поделиться:
Сохранить гайд? В закладки браузера