ドメインに参加した後、MicrosoftStoreアプリが機能しない

ドメインに参加しているWindows10コンピューターを強制トンネリングが有効になっているVPN接続に接続し、 (VPN connection)Microsoft Storeを開こ(open Microsoft Store)うとしても開かず、 [このページを読み込めませんでした](This page failed to load)というエラーメッセージが表示された場合、この投稿は次のようになります。あなたを助けることを目的としています。この投稿では、 VPN(VPN)上のドメインに参加しているWindows10コンピューターがMicrosoftStoreアプリを開かない理由の潜在的な原因を特定し、この問題の修正に役立つ解決策を提供します。

ドメインに参加した後、MicrosoftStoreアプリが機能しない

Microsoftによると、Windowsストア(Windows Store)アプリはネットワークの分離に依存するセキュリティモデルを使用しています。ストアアプリでは特定のネットワーク機能と境界を有効にする必要があり、アプリではネットワークアクセスを許可する必要があります。

Windowsファイアウォール(Windows Firewall)プロファイルが パブリック(Public)でない場合、リモートIPが0.0.0.0に設定されているすべての送信トラフィックをブロックするデフォルトのブロックルールがあります 。コンピューターが強制トンネリングが有効になって いるVPN接続に接続されている間、デフォルトゲートウェイIPは(VPN)0.0.0.0に設定されます。したがって、ネットワークアクセス境界が適切に設定されていない場合、デフォルトのファイアウォールブロックルールが適用され、MicrosoftWindowsストア(Microsoft Windows Store)アプリのトラフィックがブロックされます。

ただし、次のいずれかの操作を行うと、Windowsストア(Windows Store)が期待どおりに開きます。

  • コンピューターをドメインから切断してから、VPN接続に接続します。
  • 強制トンネリングが無効になっているVPN接続にコンピューターを接続します。
  • Windows Defender Firewallサービスをオフにして(Turn off the Windows Defender Firewall) から、コンピューターをVPN接続に接続します。

ドメインに参加した後、 MicrosoftStore(Microsoft Store)アプリが機能しない

VPN上のドメインに参加している(VPN)Windows10コンピューターがMicrosoftStoreアプリを開いていないというこの問題に直面した場合は、以下に概説する手順に従って、この問題を簡単に修正できます。

  • グループポリシー管理スナップイン(gpmc.msc)を開きます。
  •  編集用にデフォルトのドメインポリシー(Default Domain Policy)を開きます。
  • グループポリシー管理エディター(Group Policy Management Editor)で、 [コンピューターの構成](Computer Configuration)  >[ ポリシー(Policies)]  >[ 管理用テンプレート(Administrative Templates)]  >[ ネットワーク(Network.)]を展開し ます。
  • [ネットワークの分離](Network Isolation)を選択します。
  • 右側のウィンドウで、[アプリのプライベートネットワーク範囲(Private network ranges for apps)]をダブルクリック します。
  • [アプリの プライベートネットワーク範囲(Private network ranges for apps) ]ダイアログボックスで、[ 有効(Enabled)]を選択します。
  • プライベートサブネット](Private subnets)テキストボックスに、VPNアダプターのIP範囲を入力します。

たとえば、VPNアダプタのIP(IPs)172.x(x)にある場合。xx 範囲、  テキストボックスに172.0.0.0/8

  • [ OK]をクリックします。
  • サブネット定義をダブルクリック すると、信頼できます。(Subnet definitions are authoritative.)
  • [有効]を(Enabled.)選択します。
  • [ OK]をクリックします。
  • クライアントを再起動して、GPOが有効になっていることを確認します。

Windowsは、トラフィックを許可するファイアウォールルールを作成し、以前のアウトバウンドブロックルールを新しいルールで上書きします。これは、グループポリシー(Group Policy)が適用された後、追加されたIP範囲がネットワーク分離に使用できる唯一のプライベートネットワーク範囲であるためです。

これで、同じGPO(GPOs)をDCから複数のコンピューターにプッシュできます。また、個々のコンピューターで、以下のレジストリの場所をチェックして、GPOが有効になっていることを確認できます。

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetworkIsolation

最後に、VPNアドレスプールの範囲が変更された場合は、それに応じてこの(VPN)GPOを変更する必要があります。そうしないと、問題が再発します。

That’s it!



About the author

私は、Excel や PowerPoint などの Microsoft Office ソフトウェアの使用経験があるコンピューターの専門家です。また、Google が所有するブラウザーである Chrome の使用経験もあります。私のスキルには、書面および口頭での優れたコミュニケーション、問題解決、批判的思考が含まれます。



Related posts