Поставщик служб CSP политики — ADMX_DnsClient
Совет
Этот CSP содержит политики, поддерживаемые ADMX, для включения или отключения которых требуется специальный формат SyncML. Необходимо указать тип данных в SyncML как <Format>chr</Format>
. Дополнительные сведения см. в разделе Общие сведения о политиках на основе ADMX.
Полезные данные SyncML должны быть в кодировке XML; Для этой кодирования XML существуют различные сетевые кодировщики, которые можно использовать. Чтобы избежать кодирования полезных данных, можно использовать CDATA, если mdm поддерживает их. Дополнительные сведения см. в разделе Разделы CDATA.
DNS_AllowFQDNNetBiosQueries
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅Windows 11, версия 21H2 [10.0.22000] и более поздние |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_AllowFQDNNetBiosQueries
Указывает, что запросы NetBIOS через TCP/IP (NetBT) выдаются для полных доменных имен.
Если этот параметр политики включен, в дополнение к именам с одной меткой будут выдаваться запросы NetBT для нескольких меток и полных доменных имен, таких как "www.example.com".
Если этот параметр политики отключен или этот параметр политики не настроен, запросы NetBT будут выдаваться только для имен с одной меткой, таких как "пример", а не для имен доменов с несколькими метками и полными именами.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | DNS_AllowFQDNNetBiosQueries |
Понятное имя | Разрешить запросы NetBT для полных доменных имен |
Location | Конфигурация компьютера |
Путь | Dns-клиент сети > |
Имя раздела реестра | Software\Policies\Microsoft\Windows NT\DNSClient |
Имя значения реестра | QueryNetBTFQDN |
Имя файла ADMX | DnsClient.admx |
DNS_AppendToMultiLabelName
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅Windows 11, версия 21H2 [10.0.22000] и более поздние |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_AppendToMultiLabelName
Указывает, что DNS-клиент может присоединять суффиксы к неквалифицированным многозначным имени перед отправкой последующих запросов DNS, если исходный запрос имени завершается ошибкой.
Имя, содержащее точки, но не заканчивающееся точками, называется неквалифицированным именем с несколькими метками, например "server.corp" является неквалифицированным именем с несколькими метками. Имя "server.corp.contoso.com" является примером полного имени, так как оно содержит завершающее значение.
Например, если допускается присоединение суффиксов, DNS-клиент сначала запрашивает неквалифицированное имя с несколькими метками для "server.corp". Если запрос выполнен успешно, ответ возвращается клиенту. Если запрос завершается сбоем, неквалифицированное имя с несколькими метками добавляется с суффиксами DNS. Эти суффиксы могут быть производными от сочетания суффикса основного домена локального DNS-клиента, суффикса домена для конкретного подключения и списка поиска DNS-суффиксов.
Если присоединение суффиксов разрешено, а DNS-клиент с основным доменным суффиксом "contoso.com" выполняет запрос для "server.corp", DNS-клиент сначала отправит запрос на "server.corp", а затем запрос на "server.corp.contoso.com" второй в случае сбоя первого запроса.
Если этот параметр политики включен, суффиксы могут добавляться в неквалифицированное имя с несколькими метками в случае сбоя исходного запроса имени.
Если этот параметр политики отключен, суффиксы не добавляются к неквалифицированным запросам с несколькими метками, если исходный запрос имени завершается ошибкой.
Если этот параметр политики не настроен, DNS-клиент будет использовать локальные параметры для определения поведения запросов для неквалифицированных имен с несколькими метками.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | DNS_AppendToMultiLabelName |
Понятное имя | Разрешить добавление DNS-суффикса к неквалифицированным запросам с несколькими метками. |
Location | Конфигурация компьютера |
Путь | Dns-клиент сети > |
Имя раздела реестра | Software\Policies\Microsoft\Windows NT\DNSClient |
Имя значения реестра | AppendToMultiLabelName |
Имя файла ADMX | DnsClient.admx |
DNS_Domain
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅Windows 11, версия 21H2 [10.0.22000] и более поздние |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_Domain
Указывает DNS-суффикс для подключения. Этот параметр политики заменяет DNS-суффиксы, зависящие от локального подключения, и dns-суффиксы, настроенные с помощью DHCP.
Чтобы использовать этот параметр политики, щелкните Включено, а затем введите строковое значение, представляющее DNS-суффикс.
Если этот параметр политики включен, введенный DNS-суффикс будет применяться ко всем сетевым подключениям, используемым DNS-клиентом.
Если этот параметр политики отключен или этот параметр политики не настроен, DNS-клиент будет использовать dns-суффикс, предоставленный локальным или DHCP-суффиксом DNS-подключения, если он настроен.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | DNS_Domain |
Понятное имя | DNS-суффикс для подключения |
Location | Конфигурация компьютера |
Путь | Dns-клиент сети > |
Имя раздела реестра | Software\Policies\Microsoft\Windows NT\DNSClient |
Имя файла ADMX | DnsClient.admx |
DNS_DomainNameDevolutionLevel
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅Windows 11, версия 21H2 [10.0.22000] и более поздние |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_DomainNameDevolutionLevel
Указывает, будет ли использоваться уровень передачи, который будут использовать DNS-клиенты, если они выполняют передачу первичного DNS-суффикса во время процесса разрешения имен.
При передаче DNS-клиент создает запросы, добавляя однокомпонентное доменное имя с родительским суффиксом основного DNS-суффикса, родительский суффикс этого суффикса и т. д., останавливая, если имя успешно разрешено или на уровне, определенном параметрами передачи. Передача может использоваться, когда пользователь или приложение отправляет запрос на доменное имя с одной меткой.
DNS-клиент добавляет DNS-суффиксы к одноназначенному доменному имени в зависимости от состояния переключателя Добавить основной суффикс и суффиксы DNS для подключения и добавить родительские суффиксы основного DNS-суффикса проверка на вкладке DNS в диалоговом окне Дополнительные параметры TCP/IP для свойства протокола TCP/IP.
Передача не включена, если глобальный список поиска суффиксов настроен с помощью групповая политика.
Если список поиска глобальных суффиксов не настроен и выбран переключатель Добавить основной суффикс и суффиксы DNS для подключения, DNS-клиент добавляет следующие имена к имени с одной меткой при отправке запросов DNS:
Основной DNS-суффикс, указанный на вкладке Имя компьютера панели управления система.
Каждый DNS-суффикс для конкретного подключения, назначенный через DHCP или указанный в dns-суффиксе для этого подключения на вкладке DNS в диалоговом окне Дополнительные параметры TCP/IP для каждого подключения.
Например, когда пользователь отправляет запрос на имя с одной меткой, например "пример", DNS-клиент присоединяет суффикс, например "microsoft.com", в результате чего запрос "example.microsoft.com", перед отправкой запроса на DNS-сервер.
Если список поиска DNS-суффиксов не указан, DNS-клиент присоединяет основной DNS-суффикс к имени с одной меткой. Если этот запрос завершается ошибкой, dns-суффикс для подключения присоединяется к новому запросу. Если ни один из этих запросов не разрешен, клиент передает основной DNS-суффикс DNS-клиента (удаляет левую метку основного DNS-суффикса), присоединяет этот переданный первичный DNS-суффикс к имени с одной меткой и отправляет этот новый запрос на DNS-сервер.
Например, если основной DNS-суффикс ooo.aaa.microsoft.com присоединен к одноточичному имени "example" и dns-запрос для example.ooo.aaa.microsoft.com завершается сбоем, DNS-клиент передает основной DNS-суффикс (удаляет самую левую метку) до указанного уровня передачи и отправляет запрос на example.aaa.microsoft.com. Если этот запрос завершается ошибкой, основной DNS-суффикс передается дальше, если он находится на указанном уровне делегирования и отправляется example.microsoft.com запроса. Если этот запрос завершается ошибкой, передача продолжается, если он находится на указанном уровне передачи и example.microsoft.com запроса отправляется, что соответствует уровню передачи, равному двум. Основной DNS-суффикс не может быть передан за два уровня передачи. Уровень передачи можно настроить с помощью этого параметра политики. Уровень передачи по умолчанию — два.
Если этот параметр политики включен, а передача DNS также включена, DNS-клиенты используют указанный уровень передачи DNS.
Если этот параметр политики отключен или этот параметр политики не настроен, DNS-клиенты используют уровень передачи по умолчанию два при включенной деволюции DNS.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | DNS_DomainNameDevolutionLevel |
Понятное имя | Уровень передачи основного DNS-суффикса |
Location | Конфигурация компьютера |
Путь | Dns-клиент сети > |
Имя раздела реестра | Software\Policies\Microsoft\Windows NT\DNSClient |
Имя значения реестра | EnableDevolutionLevelControl |
Имя файла ADMX | DnsClient.admx |
DNS_IdnEncoding
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅Windows 11, версия 21H2 [10.0.22000] и более поздние |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_IdnEncoding
Указывает, должен ли DNS-клиент преобразовывать международные доменные имена (IDN) в Punycode, если DNS-клиент находится в недоменных сетях без настроенных серверов WINS.
Если этот параметр политики включен, идентификаторы idn не преобразуются в Punycode.
Если этот параметр политики отключен или этот параметр политики не настроен, идентификаторы удостоверений преобразуются в Punycode, если DNS-клиент находится в недоменных сетях без настроенных серверов WINS.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | DNS_IdnEncoding |
Понятное имя | Отключение кодирования IDN |
Location | Конфигурация компьютера |
Путь | Dns-клиент сети > |
Имя раздела реестра | Software\Policies\Microsoft\Windows NT\DNSClient |
Имя значения реестра | DisableIdnEncoding |
Имя файла ADMX | DnsClient.admx |
DNS_IdnMapping
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅Windows 11, версия 21H2 [10.0.22000] и более поздние |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_IdnMapping
Указывает, должен ли DNS-клиент преобразовывать международные доменные имена (IDN) в форму Nameprep, каноническое представление строки в Юникоде.
Если этот параметр политики включен, idn преобразуются в форму Nameprep.
Если этот параметр политики отключен или этот параметр политики не настроен, идентификаторы idn не преобразуются в форму Nameprep.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | DNS_IdnMapping |
Понятное имя | Сопоставление idn |
Location | Конфигурация компьютера |
Путь | Dns-клиент сети > |
Имя раздела реестра | Software\Policies\Microsoft\Windows NT\DNSClient |
Имя значения реестра | EnableIdnMapping |
Имя файла ADMX | DnsClient.admx |
DNS_NameServer
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅Windows 11, версия 21H2 [10.0.22000] и более поздние |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_NameServer
Определяет DNS-серверы, на которые DNS-клиент отправляет запросы при попытке разрешить имена. Этот параметр политики заменяет список DNS-серверов, настроенных локально, и серверов, настроенных с помощью DHCP.
Чтобы использовать этот параметр политики, щелкните Включено, а затем введите список IP-адресов с разделителями пробелами в поле "Доступно". Чтобы использовать этот параметр политики, необходимо ввести хотя бы один IP-адрес.
Если этот параметр политики включен, список DNS-серверов применяется ко всем сетевым подключениям, используемым DNS-клиентом.
Если этот параметр политики отключен или этот параметр политики не настроен, DNS-клиент будет использовать локальный список DNS-серверов или список DNS-серверов, предоставленный DHCP, если он настроен.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | DNS_NameServer |
Понятное имя | DNS-серверы |
Location | Конфигурация компьютера |
Путь | Dns-клиент сети > |
Имя раздела реестра | Software\Policies\Microsoft\Windows NT\DNSClient |
Имя файла ADMX | DnsClient.admx |
DNS_PreferLocalResponsesOverLowerOrderDns
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅Windows 11, версия 21H2 [10.0.22000] и более поздние |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_PreferLocalResponsesOverLowerOrderDns
Указывает, что ответы от локальных протоколов разрешения имен канала, полученные через сетевой интерфейс, который выше в порядке привязки, предпочтительнее ответов DNS от сетевых интерфейсов ниже в порядке привязки. Примеры протоколов разрешения локальных имен канала включают локальное разрешение имен многоадресной рассылки (LLMNR) и NetBIOS через TCP/IP (NetBT).
Если этот параметр политики включен, ответы из локальных протоколов связи будут предпочтительнее ответов DNS, если локальные ответы из сети с более высоким порядком привязки.
Если этот параметр политики отключен или этот параметр политики не настроен, то ответы DNS из сетей ниже в порядке привязки будут предпочтительнее, чем ответы от локальных протоколов связи, полученные от сетей выше в порядке привязки.
Примечание.
Этот параметр политики применим только в том случае, если параметр политики выключения интеллектуального многодомового разрешения имен отключен или не настроен.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | DNS_PreferLocalResponsesOverLowerOrderDns |
Понятное имя | Предпочитать локальные ответы связи вместо DNS при получении по сети с более высоким приоритетом |
Location | Конфигурация компьютера |
Путь | Dns-клиент сети > |
Имя раздела реестра | Software\Policies\Microsoft\Windows NT\DNSClient |
Имя значения реестра | PreferLocalOverLowerBindingDNS |
Имя файла ADMX | DnsClient.admx |
DNS_PrimaryDnsSuffix
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅Windows 11, версия 21H2 [10.0.22000] и более поздние |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_PrimaryDnsSuffix
Указывает основной DNS-суффикс, используемый DNS-клиентом при регистрации DNS-имени и разрешении DNS-имен.
Чтобы использовать этот параметр политики, щелкните Включено и введите весь основной DNS-суффикс, который вы хотите назначить. Например, microsoft.com.
Важно.
Чтобы изменения этого параметра политики применялись к DNS-клиенту, необходимо перезапустить Windows.
- Если этот параметр политики включен, он заменяет основной DNS-суффикс, настроенный в диалоговом окне DNS-суффикс и имя компьютера NetBIOS с помощью панели управления система.
Этот параметр политики можно использовать, чтобы запретить пользователям, включая локальных администраторов, изменять основной DNS-суффикс.
- Если этот параметр политики отключен или этот параметр политики не настроен, DNS-клиент использует локальный основной DNS-суффикс, который обычно является DNS-именем домена Active Directory, к которому он присоединен.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | DNS_PrimaryDnsSuffix |
Понятное имя | Основной DNS-суффикс |
Location | Конфигурация компьютера |
Путь | Dns-клиент сети > |
Имя раздела реестра | Software\Policies\Microsoft\System\DNSClient |
Имя файла ADMX | DnsClient.admx |
DNS_RegisterAdapterName
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅Windows 11, версия 21H2 [10.0.22000] и более поздние |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegisterAdapterName
Указывает, будет ли DNS-клиент, выполняющий динамическую регистрацию DNS, регистрировать записи ресурсов A и PTR с объединением имени компьютера и DNS-суффикса подключения, в дополнение к регистрации этих записей с объединением имени компьютера и основного DNS-суффикса.
По умолчанию DNS-клиент, выполняющий динамическую регистрацию DNS, регистрирует записи ресурсов A и PTR с объединением имени компьютера и основного DNS-суффикса. Например, имя компьютера mycomputer и основной DNS-суффикс microsoft.com будут зарегистрированы как: mycomputer.microsoft.com.
- Если этот параметр политики включен, DNS-клиент будет регистрировать записи ресурсов A и PTR со своим суффиксом DNS для подключения в дополнение к основному DNS-суффиксу. Это относится ко всем сетевым подключениям, используемым DNS-клиентом.
Например, с именем компьютера mycomputer, основным DNS-суффиксом microsoft.com и DNS-суффиксом подключения VPNconnection DNS-клиент будет регистрировать записи ресурсов A и PTR для mycomputer. VPNconnection и mycomputer.microsoft.com, если этот параметр политики включен.
Важно.
Этот параметр политики игнорируется DNS-клиентом, если динамическая регистрация DNS отключена.
- Если вы отключите этот параметр политики или не настроите этот параметр политики, DNS-клиент не будет регистрировать записи ресурсов A и PTR с помощью DNS-суффикса для подключения.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | DNS_RegisterAdapterName |
Понятное имя | Регистрация записей DNS с суффиксом DNS для подключения |
Location | Конфигурация компьютера |
Путь | Dns-клиент сети > |
Имя раздела реестра | Software\Policies\Microsoft\Windows NT\DNSClient |
Имя значения реестра | RegisterAdapterName |
Имя файла ADMX | DnsClient.admx |
DNS_RegisterReverseLookup
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅Windows 11, версия 21H2 [10.0.22000] и более поздние |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegisterReverseLookup
Указывает, будет ли DNS-клиент регистрировать записи ресурсов PTR.
По умолчанию DNS-клиенты, настроенные для динамической регистрации DNS, будут пытаться зарегистрировать запись ресурса PTR только в том случае, если они успешно зарегистрировали соответствующую запись ресурса A.
- Если этот параметр политики включен, регистрация записей PTR будет определяться параметром, выбранным в разделе Регистрация записей PTR.
Чтобы использовать этот параметр политики, щелкните Включено, а затем выберите один из следующих параметров в раскрывающемся списке:
Не регистрируйте: DNS-клиент не будет пытаться зарегистрировать записи ресурсов PTR.
Регистрация. DNS-клиент попытается зарегистрировать записи ресурсов PTR, даже если регистрация соответствующих записей A не была успешной.
Регистрация только в том случае, если регистрация записи A прошла успешно. DNS-клиент попытается зарегистрировать записи ресурсов PTR только в том случае, если регистрация соответствующих записей A прошла успешно.
- Если этот параметр политики отключен или этот параметр политики не настроен, DNS-клиент будет использовать локально настроенные параметры.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | DNS_RegisterReverseLookup |
Понятное имя | Регистрация записей PTR |
Location | Конфигурация компьютера |
Путь | Dns-клиент сети > |
Имя раздела реестра | Software\Policies\Microsoft\Windows NT\DNSClient |
Имя файла ADMX | DnsClient.admx |
DNS_RegistrationEnabled
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅Windows 11, версия 21H2 [10.0.22000] и более поздние |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegistrationEnabled
Указывает, включено ли динамическое обновление DNS. DNS-клиенты, настроенные для динамического обновления DNS, автоматически регистрируют и обновляют свои записи ресурсов DNS на DNS-сервере.
Если этот параметр политики включен или не настроен, DNS-клиент попытается использовать динамическую регистрацию DNS для всех сетевых подключений, для которых включена динамическая регистрация DNS для конкретного подключения. Чтобы включить динамическую регистрацию DNS в сетевом подключении, конфигурация подключения должна разрешать динамическую регистрацию DNS, и этот параметр политики не должен быть отключен.
Если этот параметр политики отключен, DNS-клиент может не использовать динамическую регистрацию DNS для сетевых подключений независимо от конфигурации отдельных сетевых подключений.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | DNS_RegistrationEnabled |
Понятное имя | Динамическое обновление |
Location | Конфигурация компьютера |
Путь | Dns-клиент сети > |
Имя раздела реестра | Software\Policies\Microsoft\Windows NT\DNSClient |
Имя значения реестра | RegistrationEnabled |
Имя файла ADMX | DnsClient.admx |
DNS_RegistrationOverwritesInConflict
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅Windows 11, версия 21H2 [10.0.22000] и более поздние |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegistrationOverwritesInConflict
Указывает, следует ли динамическим обновлениям перезаписывать существующие записи ресурсов, содержащие конфликтующие IP-адреса.
Этот параметр политики предназначен для DNS-клиентов, которые регистрируют записи ресурсов адресов (A) в зонах DNS, которые не используют secure dynamic Обновления. Безопасное динамическое обновление сохраняет право владения записями ресурсов и не позволяет DNS-клиенту перезаписывать записи, зарегистрированные другими DNS-клиентами.
Во время динамического обновления записей ресурсов в зоне, которая не использует Secure Dynamic Обновления, может существовать запись ресурса A, которая связывает имя узла клиента с IP-адресом, отличным от ip-адреса, используемого в настоящее время клиентом. По умолчанию DNS-клиент пытается заменить существующую запись ресурса A записью ресурса A с текущим IP-адресом клиента.
Если этот параметр политики включен или этот параметр политики не настроен, DNS-клиенты сохраняют свое поведение по умолчанию и будут пытаться заменить конфликтующие записи ресурсов A во время динамического обновления.
Если этот параметр политики отключен, существующие записи ресурсов A, содержащие конфликтующие IP-адреса, не будут заменены во время динамического обновления, а ошибка будет записана в Просмотр событий.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | DNS_RegistrationOverwritesInConflict |
Понятное имя | Замена адресов в конфликтах |
Location | Конфигурация компьютера |
Путь | Dns-клиент сети > |
Имя раздела реестра | Software\Policies\Microsoft\Windows NT\DNSClient |
Имя значения реестра | RegistrationOverwritesInConflict |
Имя файла ADMX | DnsClient.admx |
DNS_RegistrationRefreshInterval
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅Windows 11, версия 21H2 [10.0.22000] и более поздние |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegistrationRefreshInterval
Указывает интервал, используемый DNS-клиентами для обновления регистрации ресурсов A и PTR. Этот параметр политики применяет только DNS-клиенты, выполняющие динамические обновления DNS.
DNS-клиенты, настроенные для динамической регистрации DNS записей ресурсов A и PTR, периодически повторно регистрируют свои записи на DNS-серверах, даже если запись не изменилась. Эта повторная регистрации необходима, чтобы указать DNS-серверам, что записи являются текущими и не должны автоматически удаляться (очищаться) при настройке DNS-сервера для удаления устаревших записей.
Warning
Если в зоне включена очистка записей, значение этого параметра политики никогда не должно превышать значение интервала обновления зоны DNS. Настройка интервала обновления регистрации, превышающего интервал обновления зоны DNS, может привести к нежелательному удалению записей ресурсов A и PTR.
Чтобы указать интервал обновления регистрации, щелкните Включено, а затем введите значение 1800 или более. Указанное значение — это количество секунд, используемых для интервала обновления регистрации. Например, 1800 секунд — это 30 минут.
Если этот параметр политики включен, указанный интервал обновления регистрации будет применяться ко всем сетевым подключениям, используемым DNS-клиентами, получающими этот параметр политики.
Если этот параметр политики отключен или этот параметр политики не настроен, DNS-клиент будет использовать локальный параметр или параметр DHCP. По умолчанию DNS-клиенты, настроенные со статическим IP-адресом, пытаются обновлять свои записи ресурсов DNS каждые 24 часа, а DHCP-клиенты будут пытаться обновить свои записи ресурсов DNS при предоставлении или продлении аренды DHCP.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | DNS_RegistrationRefreshInterval |
Понятное имя | Интервал обновления регистрации |
Location | Конфигурация компьютера |
Путь | Dns-клиент сети > |
Имя раздела реестра | Software\Policies\Microsoft\Windows NT\DNSClient |
Имя файла ADMX | DnsClient.admx |
DNS_RegistrationTtl
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅Windows 11, версия 21H2 [10.0.22000] и более поздние |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegistrationTtl
Задает значение поля времени жизни (TTL) в записях ресурсов A и PTR, зарегистрированных DNS-клиентом, к которому применяется этот параметр политики.
Чтобы указать срок жизни, щелкните Включено, а затем введите значение в секундах (например, 900 — это 15 минут).
Если этот параметр политики включен, указанное значение TTL будет применено к записям ресурсов DNS, зарегистрированным для всех сетевых подключений, используемых DNS-клиентом.
Если этот параметр политики отключен или этот параметр политики не настроен, DNS-клиент будет использовать параметры срока жизни, указанные в DNS. По умолчанию срок жизни составляет 1200 секунд (20 минут).
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | DNS_RegistrationTtl |
Понятное имя | Значение TTL для записей A и PTR |
Location | Конфигурация компьютера |
Путь | Dns-клиент сети > |
Имя раздела реестра | Software\Policies\Microsoft\Windows NT\DNSClient |
Имя файла ADMX | DnsClient.admx |
DNS_SearchList
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅Windows 11, версия 21H2 [10.0.22000] и более поздние |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_SearchList
Указывает DNS-суффиксы для присоединения к неквалифицированным однозначным именем перед отправкой ЗАПРОСА DNS для этого имени.
Неквалифицированное имя с одной меткой не содержит точек. Имя "example" — это имя с одной меткой. Это отличается от полного доменного имени, например "example.microsoft.com".
DNS-клиенты, получающие этот параметр политики, присоединяют один или несколько суффиксов к DNS-запросам для имени с одной меткой. Например, DNS-запрос для имени с одной меткой "example" будет изменен на "example.microsoft.com" перед отправкой запроса на DNS-сервер, если этот параметр политики включен с суффиксом "microsoft.com".
Чтобы использовать этот параметр политики, щелкните Включено, а затем введите строковое значение, представляющее DNS-суффиксы, которые должны быть добавлены к именам с одной меткой. Необходимо указать хотя бы один суффикс. Используйте строку с разделителями-запятыми, например "microsoft.com,serverua.microsoft.com,office.microsoft.com", чтобы указать несколько суффиксов.
Если этот параметр политики включен, для каждого запроса одновременно присоединяется один DNS-суффикс. Если запрос завершается неудачно, вместо неудачного суффикса добавляется новый DNS-суффикс, который отправляется. Значения используются в том порядке, в который они отображаются в строке, начиная с крайнего левого значения и продолжая вправо до тех пор, пока не будет выполнен запрос или не будут выполнены все суффиксы.
Если этот параметр политики отключен или этот параметр политики не настроен, основной DNS-суффикс и DNS-суффиксы, относящиеся к сетевому подключению, добавляются к неквалифицированным запросам.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | DNS_SearchList |
Понятное имя | Список поиска DNS-суффиксов |
Location | Конфигурация компьютера |
Путь | Dns-клиент сети > |
Имя раздела реестра | Software\Policies\Microsoft\Windows NT\DNSClient |
Имя файла ADMX | DnsClient.admx |
DNS_SmartMultiHomedNameResolution
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅Windows 11, версия 21H2 [10.0.22000] и более поздние |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_SmartMultiHomedNameResolution
Указывает, что dns-клиент с несколькими клиентами должен оптимизировать разрешение имен в сетях. Этот параметр повышает производительность за счет параллельной отправки DNS, связывания локальных запросов с разрешением имен многоадресной рассылки (LLMNR) и NetBIOS через TCP/IP (NetBT) во всех сетях. В случае получения нескольких положительных ответов порядок сетевой привязки используется для определения ответа, который следует принять.
Если этот параметр политики включен, DNS-клиент не будет выполнять никаких оптимизаций. Dns-запросы будут в первую очередь выдаваться во всех сетях. Запросы LLMNR будут выдаваться в случае сбоя запросов DNS, а затем запросов NetBT в случае сбоя запросов LLMNR.
Если этот параметр политики отключен или этот параметр политики не настроен, разрешение имен будет оптимизировано при выдаче запросов DNS, LLMNR и NetBT.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | DNS_SmartMultiHomedNameResolution |
Понятное имя | Отключение интеллектуального разрешения имен с несколькими домашними устройствами |
Location | Конфигурация компьютера |
Путь | Dns-клиент сети > |
Имя раздела реестра | Software\Policies\Microsoft\Windows NT\DNSClient |
Имя значения реестра | DisableSmartNameResolution |
Имя файла ADMX | DnsClient.admx |
DNS_SmartProtocolReorder
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅Windows 11, версия 21H2 [10.0.22000] и более поздние |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_SmartProtocolReorder
Указывает, что DNS-клиент должен предпочитать ответы из локальных протоколов разрешения имен связи в недомендовых сетях, чем ответы DNS при выдаче запросов для неструктурированных имен. Примеры протоколов разрешения локальных имен канала включают локальное разрешение имен многоадресной рассылки (LLMNR) и NetBIOS через TCP/IP (NetBT).
Если этот параметр политики включен, DNS-клиент будет предпочитать ответы DNS, за которым следует LLMNR, а затем NetBT для всех сетей.
Если этот параметр политики отключен или этот параметр политики не настроен, DNS-клиент будет предпочитать связывать локальные ответы для запросов неструктурированных имен в сетях, не относящихся к домену.
Примечание.
Этот параметр политики применим только в том случае, если параметр политики выключения интеллектуального многодомового разрешения имен отключен или не настроен.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | DNS_SmartProtocolReorder |
Понятное имя | Отключение изменения порядка интеллектуальных протоколов |
Location | Конфигурация компьютера |
Путь | Dns-клиент сети > |
Имя раздела реестра | Software\Policies\Microsoft\Windows NT\DNSClient |
Имя значения реестра | DisableSmartProtocolReordering |
Имя файла ADMX | DnsClient.admx |
DNS_UpdateSecurityLevel
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅Windows 11, версия 21H2 [10.0.22000] и более поздние |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_UpdateSecurityLevel
Задает уровень безопасности для динамических обновлений DNS.
Чтобы использовать этот параметр политики, щелкните Включено, а затем выберите одно из следующих значений:
Небезопасный, за которым следует secure — DNS-клиент отправляет защищенные динамические обновления только в том случае, если небезопасные динамические обновления отклоняются.
Только небезопасный — DNS-клиент отправляет только небезопасные динамические обновления.
Только безопасный — DNS-клиент отправляет только защищенные динамические обновления.
Если этот параметр политики включен, DNS-клиенты, которые пытаются отправить динамические обновления DNS, будут использовать уровень безопасности, указанный в этом параметре политики.
Если этот параметр политики отключен или не настроен, DNS-клиенты будут использовать локальные параметры. По умолчанию DNS-клиенты сначала пытаются использовать незащищенное динамическое обновление. Если незащищенное обновление отказано, клиенты пытаются использовать безопасное обновление.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | DNS_UpdateSecurityLevel |
Понятное имя | Обновление уровня безопасности |
Location | Конфигурация компьютера |
Путь | Dns-клиент сети > |
Имя раздела реестра | Software\Policies\Microsoft\Windows NT\DNSClient |
Имя файла ADMX | DnsClient.admx |
DNS_UpdateTopLevelDomainZones
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅Windows 11, версия 21H2 [10.0.22000] и более поздние |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_UpdateTopLevelDomainZones
Указывает, может ли DNS-клиент отправлять динамические обновления в зоны с одним именем метки. Эти зоны также называются доменными зонами верхнего уровня, например com.
По умолчанию DNS-клиент, настроенный для динамического обновления DNS, обновляет зону DNS, которая является авторитетной для своих записей ресурсов DNS, если только авторитетная зона не является доменом верхнего уровня или корневой зоной.
Если этот параметр политики включен, DNS-клиент отправляет динамические обновления в любую зону, которая является авторитетной для записей ресурсов, которые необходимо обновить DNS-клиенту, кроме корневой зоны.
Если этот параметр политики отключен или этот параметр политики не настроен, DNS-клиент не отправляет динамические обновления в корневую зону или доменные зоны верхнего уровня, которые являются полномочными для записей ресурсов, которые должны быть обновлены DNS-клиентом.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | DNS_UpdateTopLevelDomainZones |
Понятное имя | Обновление доменных зон верхнего уровня |
Location | Конфигурация компьютера |
Путь | Dns-клиент сети > |
Имя раздела реестра | Software\Policies\Microsoft\Windows NT\DNSClient |
Имя значения реестра | UpdateTopLevelDomainZones |
Имя файла ADMX | DnsClient.admx |
DNS_UseDomainNameDevolution
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅Windows 11, версия 21H2 [10.0.22000] и более поздние |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_UseDomainNameDevolution
Указывает, выполняет ли DNS-клиент передачу первичного DNS-суффикса во время процесса разрешения имен.
При передаче DNS-клиент создает запросы, добавляя однокомпонентное доменное имя с родительским суффиксом основного DNS-суффикса, родительский суффикс этого суффикса и т. д., останавливая, если имя успешно разрешено или на уровне, определенном параметрами передачи. Передача может использоваться, когда пользователь или приложение отправляет запрос на доменное имя с одной меткой.
DNS-клиент добавляет DNS-суффиксы к одноназначенному доменному имени в зависимости от состояния переключателя Добавить основной суффикс и суффиксы DNS для подключения и добавить родительские суффиксы основного DNS-суффикса проверка на вкладке DNS в диалоговом окне Дополнительные параметры TCP/IP для свойства протокола TCP/IP.
Передача не включена, если глобальный список поиска суффиксов настроен с помощью групповая политика.
Если список поиска глобальных суффиксов не настроен и выбран переключатель Добавить основной суффикс и суффиксы DNS для подключения, DNS-клиент добавляет следующие имена к имени с одной меткой при отправке запросов DNS:
Основной DNS-суффикс, указанный на вкладке Имя компьютера панели управления система.
Каждый DNS-суффикс для конкретного подключения, назначенный через DHCP или указанный в dns-суффиксе для этого подключения на вкладке DNS в диалоговом окне Дополнительные параметры TCP/IP для каждого подключения.
Например, когда пользователь отправляет запрос на имя с одной меткой, например "пример", DNS-клиент присоединяет суффикс, например "microsoft.com", в результате чего запрос "example.microsoft.com", перед отправкой запроса на DNS-сервер.
Если список поиска DNS-суффиксов не указан, DNS-клиент присоединяет основной DNS-суффикс к имени с одной меткой. Если этот запрос завершается ошибкой, dns-суффикс для подключения присоединяется к новому запросу. Если ни один из этих запросов не разрешен, клиент передает основной DNS-суффикс DNS-клиента (удаляет левую метку основного DNS-суффикса), присоединяет этот переданный первичный DNS-суффикс к имени с одной меткой и отправляет этот новый запрос на DNS-сервер.
Например, если основной DNS-суффикс ooo.aaa.microsoft.com присоединен к одноточичному имени "example" и dns-запрос для example.ooo.aaa.microsoft.com завершается сбоем, DNS-клиент передает основной DNS-суффикс (удаляет самую левую метку) до указанного уровня передачи и отправляет запрос на example.aaa.microsoft.com. Если этот запрос завершается ошибкой, основной DNS-суффикс передается дальше, если он находится на указанном уровне делегирования и отправляется example.microsoft.com запроса. Если этот запрос завершается ошибкой, передача продолжается, если он находится на указанном уровне передачи и example.microsoft.com запроса отправляется, что соответствует уровню передачи, равному двум. Основной DNS-суффикс не может быть передан за два уровня передачи. Уровень передачи можно настроить с помощью параметра политики уровня деволюции основного DNS-суффикса. Уровень передачи по умолчанию — два.
Если этот параметр политики включен или не настроен этот параметр политики, DNS-клиенты попытаются разрешить имена с одной меткой с помощью объединения разрешаемого имени с одной меткой и переданного первичного DNS-суффикса.
Если этот параметр политики отключен, DNS-клиенты не пытаются разрешить имена, которые являются объединением разрешаемого имени с одной меткой и переданного первичного DNS-суффикса.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | DNS_UseDomainNameDevolution |
Понятное имя | Передача основного DNS-суффикса |
Location | Конфигурация компьютера |
Путь | Dns-клиент сети > |
Имя раздела реестра | Software\Policies\Microsoft\Windows NT\DNSClient |
Имя значения реестра | UseDomainNameDevolution |
Имя файла ADMX | DnsClient.admx |
Turn_Off_Multicast
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅Windows 11, версия 21H2 [10.0.22000] и более поздние |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/Turn_Off_Multicast
Указывает, что локальное разрешение имен многоадресной рассылки (LLMNR) в DNS-клиенте отключено.
LLMNR — это дополнительный протокол разрешения имен. При использовании LLMNR запросы отправляются с помощью многоадресной рассылки по локальному сетевому каналу в одной подсети из DNS-клиента в другой DNS-клиент в той же подсети, где также включена функция LLMNR. LLMNR не требует конфигурации DNS-сервера или DNS-клиента и обеспечивает разрешение имен в сценариях, в которых обычное разрешение DNS-имен невозможно.
Если этот параметр политики включен, LLMNR будет отключен на всех доступных сетевых адаптерах в DNS-клиенте.
Если этот параметр политики отключен или этот параметр политики не настроен, LLMNR будет включен на всех доступных сетевых адаптерах.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | Turn_Off_Multicast |
Понятное имя | Отключение разрешения имен многоадресной рассылки |
Location | Конфигурация компьютера |
Путь | Dns-клиент сети > |
Имя раздела реестра | Software\Policies\Microsoft\Windows NT\DNSClient |
Имя значения реестра | EnableMulticast |
Имя файла ADMX | DnsClient.admx |