L'application Microsoft Store ne fonctionne pas après avoir rejoint le domaine

Si vous connectez un ordinateur Windows 10 joint à un domaine à une connexion VPN(VPN connection) sur laquelle le tunneling forcé est activé, et que lorsque vous essayez d' ouvrir Microsoft Store(open Microsoft Store) , il ne s'ouvre pas et que vous recevez un message d'erreur Cette page n'a pas pu se charger(This page failed to load) , alors ce message est destiné à vous aider. Dans cet article, nous identifierons la cause potentielle pour laquelle les ordinateurs Windows 10 joints à un domaine sur un VPN n'ouvrent(VPN) pas l' application Microsoft Store , ainsi que la solution que vous pouvez essayer pour résoudre ce problème.

L'application Microsoft Store ne fonctionne pas après avoir rejoint le domaine

Selon Microsoft , l' application Windows Store utilise un modèle de sécurité qui dépend de l'isolation du réseau. Des capacités et des limites réseau spécifiques doivent être activées pour l'application du magasin, et l'accès au réseau doit être autorisé pour l'application.

Lorsque le profil du Pare-feu Windows(Windows Firewall) n'est pas  Public , il existe une règle de blocage par défaut qui bloque tout le trafic sortant dont l'adresse IP distante est définie sur  0.0.0.0 . Lorsque l'ordinateur est connecté à une connexion VPN sur laquelle le tunneling forcé est activé, l'adresse IP de la passerelle par défaut est définie sur  0.0.0.0 . Par conséquent, si les limites d'accès au réseau ne sont pas définies correctement, la règle de blocage du pare-feu par défaut est appliquée et le trafic des applications Microsoft Windows Store est bloqué.

Cependant, si vous effectuez l'une des opérations suivantes, le Windows Store(Windows Store) s'ouvre comme prévu :

  • Déconnectez l'ordinateur du domaine, puis connectez-vous à la connexion VPN .
  • Connectez l'ordinateur à une connexion VPN pour laquelle le tunneling forcé est désactivé.
  • Désactivez le(Turn off the Windows Defender Firewall)  service Pare-feu Windows Defender, puis connectez l'ordinateur à la connexion VPN .

L'application Microsoft Store(Microsoft Store) ne fonctionne pas après avoir rejoint le domaine

Si vous êtes confronté à ce problème où un ordinateur Windows 10 joint à un domaine sur un VPN n'ouvre(VPN) pas l'application Microsoft Store , vous pouvez suivre les instructions décrites ci-dessous pour résoudre facilement ce problème.

  • Ouvrez le composant logiciel enfichable Gestion des stratégies de groupe (gpmc.msc) .
  • Ouvrez la stratégie de domaine par défaut(Default Domain Policy)  pour la modifier.
  • Dans l' Éditeur de gestion des stratégies de groupe(Group Policy Management Editor) , développez  Configuration ordinateur(Computer Configuration)  >  Stratégies(Policies)  >  Modèles d'administration(Administrative Templates)  >  Réseau.(Network.)
  • Sélectionnez Isolation réseau(Network Isolation) .
  • Dans le volet de droite, double-cliquez sur  Plages de réseaux privés pour les applications(Private network ranges for apps) .
  • Dans la   boîte de dialogue  Plages de réseaux privés pour les applications , sélectionnez (Private network ranges for apps)Activé(Enabled) .
  • Dans la  zone de texte Sous- réseaux privés(Private subnets) , saisissez la plage IP de votre adaptateur VPN .

Par exemple, si les IP(IPs) de votre adaptateur VPN sont dans le 172. x . x . x  , ajoutez  172.0.0.0/8  dans la zone de texte.

  • Cliquez sur OK .
  • Double-cliquez sur  Les définitions de sous-réseau font autorité.(Subnet definitions are authoritative.)
  • Sélectionnez Activé.(Enabled.)
  • Cliquez sur OK .
  • Redémarrez le client pour vous assurer que le GPO prend effet.

Windows va maintenant créer une règle de pare-feu qui autorise le trafic et remplacera la règle de blocage sortante précédente par la nouvelle règle car après l' application de la stratégie de groupe(Group Policy) , la plage d'adresses IP qui a été ajoutée est la seule plage de réseau privé disponible pour l'isolation du réseau.

Vous pouvez maintenant pousser les mêmes objets(GPOs) de stratégie de groupe du contrôleur de domaine vers plusieurs ordinateurs. Et sur les ordinateurs individuels, vous pouvez vérifier l'emplacement du registre ci-dessous pour vous assurer que le GPO prend effet :

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetworkIsolation

Enfin, lorsque la plage de votre pool d'adresses VPN change, vous devez modifier ce GPO en conséquence, sinon le problème se reproduira.

That’s it!



About the author

Je travaille comme consultant pour Microsoft. Je me spécialise dans le développement d'applications mobiles pour les appareils Apple et Android, et je suis également impliqué dans le développement d'applications Windows 7. Mon expérience avec les smartphones et Windows 7 fait de moi un candidat idéal pour ce poste.



Related posts