Desactivar conexión de uso medido en Windows Server 2022: guía completa paso a paso

Cuando Windows Server 2022 identifica por error la interfaz LAN como “Conexión de uso medido”, detiene la replicación de Active Directory y los servicios DNS, generando caídas en la red interna. Sigue esta guía detallada para devolver la NIC a su estado sin restricciones y evitar que el problema reaparezca.

Índice

Síntomas del problema

  • En Configuración → Red e Internet → Ethernet → <adaptador> la opción Conexión de uso medido aparece activada y no se mantiene en Desactivado.
  • El icono de red muestra el estado “Limited” y los clientes no resuelven nombres ni se validan frente al dominio.
  • Los registros de eventos DNS‑Server, NetLogon y KDC informan de fallos de conectividad.
  • netsh interface show interface indica la interfaz como “Metered: Yes”.

Causas habituales

Windows clasifica las redes como medidas cuando detecta portales cautivos, direcciones IP asignadas por tethering o valores residuales en la clave DefaultMediaCost. En un controlador de dominio nuevo, este comportamiento es crítico porque:

  1. Bloquea el tráfico broadcast/multicast necesario para discovery y replicación.
  2. Aplica la directiva Restrict traffic on metered connections que detiene servicios con alto uso de red.

Solución rápida desde la interfaz gráfica

Antes de tocar el Registro realiza un restablecimiento rápido que, en muchos casos, graba correctamente el flag:

  1. Navega a Configuración → Red e Internet → Ethernet.
  2. Activa la palanca de Conexión de uso medido, cierra Configuración y vuelve a abrirla.
  3. Pon la palanca en Desactivado y reinicia el servidor.

Si al regresar la interfaz sigue marcada, continúa con los pasos avanzados.

Modificación directa del Registro

La clave maestra que decide el tipo de conexión es:

HKEYLOCALMACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\NetworkList\DefaultMediaCost

Asegúrate de :

  1. Pulsar Win + R, escribir regedit y conceder permisos de administrador.
  2. Clic derecho en DefaultMediaCost → Permisos y otorgar Control total al grupo Administrators.
  3. En el panel derecho localiza el valor Ethernet y cámbialo a 1. La tabla siguiente resume los valores:
Valor DWORDSignificado
0No identificado
1No medida (estado deseado)
2Medida (Metered)

Tras editar, reinicia o ejecuta gpupdate /force. El servicio Network Location Awareness solo lee el valor en arranque o al reiniciarse.

Aplicar una política de grupo preventiva

En entornos con varios DC conviene blindar el cambio vía GPO para evitar regresiones:

  1. Abre gpedit.msc o el Group Policy Management Console.
  2. Navega a Computer Configuration ▸ Administrative Templates ▸ Network ▸ Network Connectivity Status Indicator (NCSI).
  3. Edita Set as metered connection y marca Disabled.
  4. Repite la vinculación a las OU donde residen los servidores.

PowerShell como alternativa

Para automatizar la reparación en varios hosts puedes usar la cmdlet:

Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\NetworkList\DefaultMediaCost" `
                 -Name Ethernet -Value 1 -Type DWord

Inclúyela en un script de inicio y añade un Restart-Service nlasvc para recargar la detección.

Verificación de firewall y estado de servicios

El modo medido puede dejar reglas adicionales en el firewall. Comprueba:

  • Get-NetFirewallProfile | Select Name, Enabled para asegurarte de que el perfil Domain esté habilitado y Private/Public no interfieran.
  • Estado de servicios críticos:
ServicioNombre internoEstado deseado
DNS ServerDNSRunning
NetLogonNetlogonRunning
Kerberos Key DistributionkdcRunning
Network Location AwarenessnlasvcRunning

Si alguno falla, reinícialo con Restart-Service <nombre> y revisa el Visor de eventos.

Solución de problemas por línea de comandos

Los comandos siguientes te ayudarán a diagnosticar discrepancias de IP, DNS o sockets:

ipconfig /all
ping &lt;IPdelDC&gt; -l 1472   :: comprobar MTU
netsh winsock reset
netsh int ip reset

Reinicia después para limpiar la pila TCP.

Reiniciar servicios y reevaluar la red

Cuando la NIC cambia a no medida, obliga a Windows a recalcular los perfiles:

  1. Restart-Service nlasvc
  2. Ejecuta Get-NetConnectionProfile y verifica que NetworkCategory sea DomainAuthenticated.

Revisión física y de drivers

Aunque el origen sea lógico, un fallo físico puede disparar heurísticas de red medida:

  • Sustituye cables sospechosos y reinicia el switch o el puerto del router.
  • Actualiza la NIC con el controlador firmado más reciente por el fabricante del servidor.
  • Deshabilita funciones avanzadas (Green Ethernet, EEE) si provocan fluctuaciones.

Entendiendo por qué Windows marca la red como medida

Windows Server usa la biblioteca NCSI para comprobar la conectividad. Si la prueba HTTP/HTTPS a su punto de test falla, o bien detecta portal cautivo, la interfaz pasa a modo medido. En un entorno sin salida a Internet, las peticiones NCSI son bloqueadas por el firewall perimetral provocando un false positive. Las rutas para mitigar esto son:

  • Crear reglas que permitan acceso DNS y HTTP a los hosts de prueba de Microsoft.
  • Redirigir la URL de NCSI a un servidor interno que siempre responda 200 OK.
  • Deshabilitar completamente las pruebas NCSI mediante las siguientes claves:
[HKEYLOCALMACHINE\SYSTEM\CurrentControlSet\Services\NlaSvc\Parameters\Internet]
"EnableActiveProbing"=dword:00000000

Estrategia de prevención a largo plazo

Para evitar que los futuros controladores de dominio se vean afectados:

  1. Integra la clave DefaultMediaCost en la imagen de referencia o plantilla de instalación.
  2. Distribuye un Starter GPO con las tres configuraciones críticas (NCSI, Metered connection y Firewall).
  3. Monitoriza con Azure Monitor o Windows Admin Center cualquier cambio en la categoría de red: crea una alerta cuando NetworkCategory != DomainAuthenticated.
  4. Documenta el procedimiento y enlázalo en la runbook de recuperación de dominio.

Preguntas frecuentes

¿Puedo desactivar el modo medido con NETSH?

No; NETSH no expone el parámetro Set as metered. Debes usar Registro, PowerShell o GPO.

¿La clave DefaultMediaCost afecta a otras tarjetas?

Sí. Si defines Ethernet=1 todas las NIC cableadas heredan la condición No medida. Para granularidad por adaptador usa la subclave HKEYLOCALMACHINE\SOFTWARE\Microsoft\WcmSvc\wifinetworksetting con el GUID de la interfaz.

¿Es seguro desactivar NCSI en servidores sin Internet?

En controladores de dominio aislados es práctica común; perderás la notificación de “Sin acceso a Internet”, pero ganarás estabilidad en la detección de red.

Conclusión

El flag de “Conexión de uso medido” en Windows Server 2022 puede dejar un datacenter sin autenticación ni DNS en cuestión de segundos. Aplicando la secuencia Registro → GPO → reinicio de NLA blindas el controlador de dominio contra falsos positivos y mantienes la red fluyendo sin restricciones. Documenta la corrección y extiéndela a tus plantillas de servidor para que este problema crítico no vuelva a sorprenderte.

Índice