Поделиться через


Поставщик служб CSP политики — ADMX_DnsClient

Совет

Этот CSP содержит политики, поддерживаемые ADMX, для включения или отключения которых требуется специальный формат SyncML. Необходимо указать тип данных в SyncML как <Format>chr</Format>. Дополнительные сведения см. в разделе Общие сведения о политиках на основе ADMX.

Полезные данные SyncML должны быть в кодировке XML; Для этой кодирования XML существуют различные сетевые кодировщики, которые можно использовать. Чтобы избежать кодирования полезных данных, можно использовать CDATA, если mdm поддерживает их. Дополнительные сведения см. в разделе Разделы CDATA.

DNS_AllowFQDNNetBiosQueries

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_AllowFQDNNetBiosQueries

Указывает, что запросы NetBIOS через TCP/IP (NetBT) выдаются для полных доменных имен.

  • Если этот параметр политики включен, в дополнение к именам с одной меткой будут выдаваться запросы NetBT для нескольких меток и полных доменных имен, таких как "www.example.com".

  • Если этот параметр политики отключен или этот параметр политики не настроен, запросы NetBT будут выдаваться только для имен с одной меткой, таких как "пример", а не для имен доменов с несколькими метками и полными именами.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_AllowFQDNNetBiosQueries
Понятное имя Разрешить запросы NetBT для полных доменных имен
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя значения реестра QueryNetBTFQDN
Имя файла ADMX DnsClient.admx

DNS_AppendToMultiLabelName

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_AppendToMultiLabelName

Указывает, что DNS-клиент может присоединять суффиксы к неквалифицированным многозначным имени перед отправкой последующих запросов DNS, если исходный запрос имени завершается ошибкой.

Имя, содержащее точки, но не заканчивающееся точками, называется неквалифицированным именем с несколькими метками, например "server.corp" является неквалифицированным именем с несколькими метками. Имя "server.corp.contoso.com" является примером полного имени, так как оно содержит завершающее значение.

Например, если допускается присоединение суффиксов, DNS-клиент сначала запрашивает неквалифицированное имя с несколькими метками для "server.corp". Если запрос выполнен успешно, ответ возвращается клиенту. Если запрос завершается сбоем, неквалифицированное имя с несколькими метками добавляется с суффиксами DNS. Эти суффиксы могут быть производными от сочетания суффикса основного домена локального DNS-клиента, суффикса домена для конкретного подключения и списка поиска DNS-суффиксов.

Если присоединение суффиксов разрешено, а DNS-клиент с основным доменным суффиксом "contoso.com" выполняет запрос для "server.corp", DNS-клиент сначала отправит запрос на "server.corp", а затем запрос на "server.corp.contoso.com" второй в случае сбоя первого запроса.

  • Если этот параметр политики включен, суффиксы могут добавляться в неквалифицированное имя с несколькими метками в случае сбоя исходного запроса имени.

  • Если этот параметр политики отключен, суффиксы не добавляются к неквалифицированным запросам с несколькими метками, если исходный запрос имени завершается ошибкой.

  • Если этот параметр политики не настроен, DNS-клиент будет использовать локальные параметры для определения поведения запросов для неквалифицированных имен с несколькими метками.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_AppendToMultiLabelName
Понятное имя Разрешить добавление DNS-суффикса к неквалифицированным запросам с несколькими метками.
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя значения реестра AppendToMultiLabelName
Имя файла ADMX DnsClient.admx

DNS_Domain

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_Domain

Указывает DNS-суффикс для подключения. Этот параметр политики заменяет DNS-суффиксы, зависящие от локального подключения, и dns-суффиксы, настроенные с помощью DHCP.

Чтобы использовать этот параметр политики, щелкните Включено, а затем введите строковое значение, представляющее DNS-суффикс.

  • Если этот параметр политики включен, введенный DNS-суффикс будет применяться ко всем сетевым подключениям, используемым DNS-клиентом.

  • Если этот параметр политики отключен или этот параметр политики не настроен, DNS-клиент будет использовать dns-суффикс, предоставленный локальным или DHCP-суффиксом DNS-подключения, если он настроен.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_Domain
Понятное имя DNS-суффикс для подключения
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя файла ADMX DnsClient.admx

DNS_DomainNameDevolutionLevel

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_DomainNameDevolutionLevel

Указывает, будет ли использоваться уровень передачи, который будут использовать DNS-клиенты, если они выполняют передачу первичного DNS-суффикса во время процесса разрешения имен.

При передаче DNS-клиент создает запросы, добавляя однокомпонентное доменное имя с родительским суффиксом основного DNS-суффикса, родительский суффикс этого суффикса и т. д., останавливая, если имя успешно разрешено или на уровне, определенном параметрами передачи. Передача может использоваться, когда пользователь или приложение отправляет запрос на доменное имя с одной меткой.

DNS-клиент добавляет DNS-суффиксы к одноназначенному доменному имени в зависимости от состояния переключателя Добавить основной суффикс и суффиксы DNS для подключения и добавить родительские суффиксы основного DNS-суффикса проверка на вкладке DNS в диалоговом окне Дополнительные параметры TCP/IP для свойства протокола TCP/IP.

Передача не включена, если глобальный список поиска суффиксов настроен с помощью групповая политика.

Если список поиска глобальных суффиксов не настроен и выбран переключатель Добавить основной суффикс и суффиксы DNS для подключения, DNS-клиент добавляет следующие имена к имени с одной меткой при отправке запросов DNS:

Основной DNS-суффикс, указанный на вкладке Имя компьютера панели управления система.

Каждый DNS-суффикс для конкретного подключения, назначенный через DHCP или указанный в dns-суффиксе для этого подключения на вкладке DNS в диалоговом окне Дополнительные параметры TCP/IP для каждого подключения.

Например, когда пользователь отправляет запрос на имя с одной меткой, например "пример", DNS-клиент присоединяет суффикс, например "microsoft.com", в результате чего запрос "example.microsoft.com", перед отправкой запроса на DNS-сервер.

Если список поиска DNS-суффиксов не указан, DNS-клиент присоединяет основной DNS-суффикс к имени с одной меткой. Если этот запрос завершается ошибкой, dns-суффикс для подключения присоединяется к новому запросу. Если ни один из этих запросов не разрешен, клиент передает основной DNS-суффикс DNS-клиента (удаляет левую метку основного DNS-суффикса), присоединяет этот переданный первичный DNS-суффикс к имени с одной меткой и отправляет этот новый запрос на DNS-сервер.

Например, если основной DNS-суффикс ooo.aaa.microsoft.com присоединен к одноточичному имени "example" и dns-запрос для example.ooo.aaa.microsoft.com завершается сбоем, DNS-клиент передает основной DNS-суффикс (удаляет самую левую метку) до указанного уровня передачи и отправляет запрос на example.aaa.microsoft.com. Если этот запрос завершается ошибкой, основной DNS-суффикс передается дальше, если он находится на указанном уровне делегирования и отправляется example.microsoft.com запроса. Если этот запрос завершается ошибкой, передача продолжается, если он находится на указанном уровне передачи и example.microsoft.com запроса отправляется, что соответствует уровню передачи, равному двум. Основной DNS-суффикс не может быть передан за два уровня передачи. Уровень передачи можно настроить с помощью этого параметра политики. Уровень передачи по умолчанию — два.

  • Если этот параметр политики включен, а передача DNS также включена, DNS-клиенты используют указанный уровень передачи DNS.

  • Если этот параметр политики отключен или этот параметр политики не настроен, DNS-клиенты используют уровень передачи по умолчанию два при включенной деволюции DNS.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_DomainNameDevolutionLevel
Понятное имя Уровень передачи основного DNS-суффикса
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя значения реестра EnableDevolutionLevelControl
Имя файла ADMX DnsClient.admx

DNS_IdnEncoding

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_IdnEncoding

Указывает, должен ли DNS-клиент преобразовывать международные доменные имена (IDN) в Punycode, если DNS-клиент находится в недоменных сетях без настроенных серверов WINS.

  • Если этот параметр политики включен, идентификаторы idn не преобразуются в Punycode.

  • Если этот параметр политики отключен или этот параметр политики не настроен, идентификаторы удостоверений преобразуются в Punycode, если DNS-клиент находится в недоменных сетях без настроенных серверов WINS.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_IdnEncoding
Понятное имя Отключение кодирования IDN
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя значения реестра DisableIdnEncoding
Имя файла ADMX DnsClient.admx

DNS_IdnMapping

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_IdnMapping

Указывает, должен ли DNS-клиент преобразовывать международные доменные имена (IDN) в форму Nameprep, каноническое представление строки в Юникоде.

  • Если этот параметр политики включен, idn преобразуются в форму Nameprep.

  • Если этот параметр политики отключен или этот параметр политики не настроен, идентификаторы idn не преобразуются в форму Nameprep.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_IdnMapping
Понятное имя Сопоставление idn
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя значения реестра EnableIdnMapping
Имя файла ADMX DnsClient.admx

DNS_NameServer

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_NameServer

Определяет DNS-серверы, на которые DNS-клиент отправляет запросы при попытке разрешить имена. Этот параметр политики заменяет список DNS-серверов, настроенных локально, и серверов, настроенных с помощью DHCP.

Чтобы использовать этот параметр политики, щелкните Включено, а затем введите список IP-адресов с разделителями пробелами в поле "Доступно". Чтобы использовать этот параметр политики, необходимо ввести хотя бы один IP-адрес.

  • Если этот параметр политики включен, список DNS-серверов применяется ко всем сетевым подключениям, используемым DNS-клиентом.

  • Если этот параметр политики отключен или этот параметр политики не настроен, DNS-клиент будет использовать локальный список DNS-серверов или список DNS-серверов, предоставленный DHCP, если он настроен.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_NameServer
Понятное имя DNS-серверы
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя файла ADMX DnsClient.admx

DNS_PreferLocalResponsesOverLowerOrderDns

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_PreferLocalResponsesOverLowerOrderDns

Указывает, что ответы от локальных протоколов разрешения имен канала, полученные через сетевой интерфейс, который выше в порядке привязки, предпочтительнее ответов DNS от сетевых интерфейсов ниже в порядке привязки. Примеры протоколов разрешения локальных имен канала включают локальное разрешение имен многоадресной рассылки (LLMNR) и NetBIOS через TCP/IP (NetBT).

  • Если этот параметр политики включен, ответы из локальных протоколов связи будут предпочтительнее ответов DNS, если локальные ответы из сети с более высоким порядком привязки.

  • Если этот параметр политики отключен или этот параметр политики не настроен, то ответы DNS из сетей ниже в порядке привязки будут предпочтительнее, чем ответы от локальных протоколов связи, полученные от сетей выше в порядке привязки.

Примечание.

Этот параметр политики применим только в том случае, если параметр политики выключения интеллектуального многодомового разрешения имен отключен или не настроен.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_PreferLocalResponsesOverLowerOrderDns
Понятное имя Предпочитать локальные ответы связи вместо DNS при получении по сети с более высоким приоритетом
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя значения реестра PreferLocalOverLowerBindingDNS
Имя файла ADMX DnsClient.admx

DNS_PrimaryDnsSuffix

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_PrimaryDnsSuffix

Указывает основной DNS-суффикс, используемый DNS-клиентом при регистрации DNS-имени и разрешении DNS-имен.

Чтобы использовать этот параметр политики, щелкните Включено и введите весь основной DNS-суффикс, который вы хотите назначить. Например, microsoft.com.

Важно.

Чтобы изменения этого параметра политики применялись к DNS-клиенту, необходимо перезапустить Windows.

  • Если этот параметр политики включен, он заменяет основной DNS-суффикс, настроенный в диалоговом окне DNS-суффикс и имя компьютера NetBIOS с помощью панели управления система.

Этот параметр политики можно использовать, чтобы запретить пользователям, включая локальных администраторов, изменять основной DNS-суффикс.

  • Если этот параметр политики отключен или этот параметр политики не настроен, DNS-клиент использует локальный основной DNS-суффикс, который обычно является DNS-именем домена Active Directory, к которому он присоединен.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_PrimaryDnsSuffix
Понятное имя Основной DNS-суффикс
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\System\DNSClient
Имя файла ADMX DnsClient.admx

DNS_RegisterAdapterName

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegisterAdapterName

Указывает, будет ли DNS-клиент, выполняющий динамическую регистрацию DNS, регистрировать записи ресурсов A и PTR с объединением имени компьютера и DNS-суффикса подключения, в дополнение к регистрации этих записей с объединением имени компьютера и основного DNS-суффикса.

По умолчанию DNS-клиент, выполняющий динамическую регистрацию DNS, регистрирует записи ресурсов A и PTR с объединением имени компьютера и основного DNS-суффикса. Например, имя компьютера mycomputer и основной DNS-суффикс microsoft.com будут зарегистрированы как: mycomputer.microsoft.com.

  • Если этот параметр политики включен, DNS-клиент будет регистрировать записи ресурсов A и PTR со своим суффиксом DNS для подключения в дополнение к основному DNS-суффиксу. Это относится ко всем сетевым подключениям, используемым DNS-клиентом.

Например, с именем компьютера mycomputer, основным DNS-суффиксом microsoft.com и DNS-суффиксом подключения VPNconnection DNS-клиент будет регистрировать записи ресурсов A и PTR для mycomputer. VPNconnection и mycomputer.microsoft.com, если этот параметр политики включен.

Важно.

Этот параметр политики игнорируется DNS-клиентом, если динамическая регистрация DNS отключена.

  • Если вы отключите этот параметр политики или не настроите этот параметр политики, DNS-клиент не будет регистрировать записи ресурсов A и PTR с помощью DNS-суффикса для подключения.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_RegisterAdapterName
Понятное имя Регистрация записей DNS с суффиксом DNS для подключения
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя значения реестра RegisterAdapterName
Имя файла ADMX DnsClient.admx

DNS_RegisterReverseLookup

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegisterReverseLookup

Указывает, будет ли DNS-клиент регистрировать записи ресурсов PTR.

По умолчанию DNS-клиенты, настроенные для динамической регистрации DNS, будут пытаться зарегистрировать запись ресурса PTR только в том случае, если они успешно зарегистрировали соответствующую запись ресурса A.

  • Если этот параметр политики включен, регистрация записей PTR будет определяться параметром, выбранным в разделе Регистрация записей PTR.

Чтобы использовать этот параметр политики, щелкните Включено, а затем выберите один из следующих параметров в раскрывающемся списке:

Не регистрируйте: DNS-клиент не будет пытаться зарегистрировать записи ресурсов PTR.

Регистрация. DNS-клиент попытается зарегистрировать записи ресурсов PTR, даже если регистрация соответствующих записей A не была успешной.

Регистрация только в том случае, если регистрация записи A прошла успешно. DNS-клиент попытается зарегистрировать записи ресурсов PTR только в том случае, если регистрация соответствующих записей A прошла успешно.

  • Если этот параметр политики отключен или этот параметр политики не настроен, DNS-клиент будет использовать локально настроенные параметры.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_RegisterReverseLookup
Понятное имя Регистрация записей PTR
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя файла ADMX DnsClient.admx

DNS_RegistrationEnabled

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegistrationEnabled

Указывает, включено ли динамическое обновление DNS. DNS-клиенты, настроенные для динамического обновления DNS, автоматически регистрируют и обновляют свои записи ресурсов DNS на DNS-сервере.

  • Если этот параметр политики включен или не настроен, DNS-клиент попытается использовать динамическую регистрацию DNS для всех сетевых подключений, для которых включена динамическая регистрация DNS для конкретного подключения. Чтобы включить динамическую регистрацию DNS в сетевом подключении, конфигурация подключения должна разрешать динамическую регистрацию DNS, и этот параметр политики не должен быть отключен.

  • Если этот параметр политики отключен, DNS-клиент может не использовать динамическую регистрацию DNS для сетевых подключений независимо от конфигурации отдельных сетевых подключений.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_RegistrationEnabled
Понятное имя Динамическое обновление
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя значения реестра RegistrationEnabled
Имя файла ADMX DnsClient.admx

DNS_RegistrationOverwritesInConflict

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegistrationOverwritesInConflict

Указывает, следует ли динамическим обновлениям перезаписывать существующие записи ресурсов, содержащие конфликтующие IP-адреса.

Этот параметр политики предназначен для DNS-клиентов, которые регистрируют записи ресурсов адресов (A) в зонах DNS, которые не используют secure dynamic Обновления. Безопасное динамическое обновление сохраняет право владения записями ресурсов и не позволяет DNS-клиенту перезаписывать записи, зарегистрированные другими DNS-клиентами.

Во время динамического обновления записей ресурсов в зоне, которая не использует Secure Dynamic Обновления, может существовать запись ресурса A, которая связывает имя узла клиента с IP-адресом, отличным от ip-адреса, используемого в настоящее время клиентом. По умолчанию DNS-клиент пытается заменить существующую запись ресурса A записью ресурса A с текущим IP-адресом клиента.

  • Если этот параметр политики включен или этот параметр политики не настроен, DNS-клиенты сохраняют свое поведение по умолчанию и будут пытаться заменить конфликтующие записи ресурсов A во время динамического обновления.

  • Если этот параметр политики отключен, существующие записи ресурсов A, содержащие конфликтующие IP-адреса, не будут заменены во время динамического обновления, а ошибка будет записана в Просмотр событий.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_RegistrationOverwritesInConflict
Понятное имя Замена адресов в конфликтах
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя значения реестра RegistrationOverwritesInConflict
Имя файла ADMX DnsClient.admx

DNS_RegistrationRefreshInterval

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegistrationRefreshInterval

Указывает интервал, используемый DNS-клиентами для обновления регистрации ресурсов A и PTR. Этот параметр политики применяет только DNS-клиенты, выполняющие динамические обновления DNS.

DNS-клиенты, настроенные для динамической регистрации DNS записей ресурсов A и PTR, периодически повторно регистрируют свои записи на DNS-серверах, даже если запись не изменилась. Эта повторная регистрации необходима, чтобы указать DNS-серверам, что записи являются текущими и не должны автоматически удаляться (очищаться) при настройке DNS-сервера для удаления устаревших записей.

Warning

Если в зоне включена очистка записей, значение этого параметра политики никогда не должно превышать значение интервала обновления зоны DNS. Настройка интервала обновления регистрации, превышающего интервал обновления зоны DNS, может привести к нежелательному удалению записей ресурсов A и PTR.

Чтобы указать интервал обновления регистрации, щелкните Включено, а затем введите значение 1800 или более. Указанное значение — это количество секунд, используемых для интервала обновления регистрации. Например, 1800 секунд — это 30 минут.

  • Если этот параметр политики включен, указанный интервал обновления регистрации будет применяться ко всем сетевым подключениям, используемым DNS-клиентами, получающими этот параметр политики.

  • Если этот параметр политики отключен или этот параметр политики не настроен, DNS-клиент будет использовать локальный параметр или параметр DHCP. По умолчанию DNS-клиенты, настроенные со статическим IP-адресом, пытаются обновлять свои записи ресурсов DNS каждые 24 часа, а DHCP-клиенты будут пытаться обновить свои записи ресурсов DNS при предоставлении или продлении аренды DHCP.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_RegistrationRefreshInterval
Понятное имя Интервал обновления регистрации
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя файла ADMX DnsClient.admx

DNS_RegistrationTtl

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegistrationTtl

Задает значение поля времени жизни (TTL) в записях ресурсов A и PTR, зарегистрированных DNS-клиентом, к которому применяется этот параметр политики.

Чтобы указать срок жизни, щелкните Включено, а затем введите значение в секундах (например, 900 — это 15 минут).

  • Если этот параметр политики включен, указанное значение TTL будет применено к записям ресурсов DNS, зарегистрированным для всех сетевых подключений, используемых DNS-клиентом.

  • Если этот параметр политики отключен или этот параметр политики не настроен, DNS-клиент будет использовать параметры срока жизни, указанные в DNS. По умолчанию срок жизни составляет 1200 секунд (20 минут).

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_RegistrationTtl
Понятное имя Значение TTL для записей A и PTR
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя файла ADMX DnsClient.admx

DNS_SearchList

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_SearchList

Указывает DNS-суффиксы для присоединения к неквалифицированным однозначным именем перед отправкой ЗАПРОСА DNS для этого имени.

Неквалифицированное имя с одной меткой не содержит точек. Имя "example" — это имя с одной меткой. Это отличается от полного доменного имени, например "example.microsoft.com".

DNS-клиенты, получающие этот параметр политики, присоединяют один или несколько суффиксов к DNS-запросам для имени с одной меткой. Например, DNS-запрос для имени с одной меткой "example" будет изменен на "example.microsoft.com" перед отправкой запроса на DNS-сервер, если этот параметр политики включен с суффиксом "microsoft.com".

Чтобы использовать этот параметр политики, щелкните Включено, а затем введите строковое значение, представляющее DNS-суффиксы, которые должны быть добавлены к именам с одной меткой. Необходимо указать хотя бы один суффикс. Используйте строку с разделителями-запятыми, например "microsoft.com,serverua.microsoft.com,office.microsoft.com", чтобы указать несколько суффиксов.

  • Если этот параметр политики включен, для каждого запроса одновременно присоединяется один DNS-суффикс. Если запрос завершается неудачно, вместо неудачного суффикса добавляется новый DNS-суффикс, который отправляется. Значения используются в том порядке, в который они отображаются в строке, начиная с крайнего левого значения и продолжая вправо до тех пор, пока не будет выполнен запрос или не будут выполнены все суффиксы.

  • Если этот параметр политики отключен или этот параметр политики не настроен, основной DNS-суффикс и DNS-суффиксы, относящиеся к сетевому подключению, добавляются к неквалифицированным запросам.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_SearchList
Понятное имя Список поиска DNS-суффиксов
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя файла ADMX DnsClient.admx

DNS_SmartMultiHomedNameResolution

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_SmartMultiHomedNameResolution

Указывает, что dns-клиент с несколькими клиентами должен оптимизировать разрешение имен в сетях. Этот параметр повышает производительность за счет параллельной отправки DNS, связывания локальных запросов с разрешением имен многоадресной рассылки (LLMNR) и NetBIOS через TCP/IP (NetBT) во всех сетях. В случае получения нескольких положительных ответов порядок сетевой привязки используется для определения ответа, который следует принять.

  • Если этот параметр политики включен, DNS-клиент не будет выполнять никаких оптимизаций. Dns-запросы будут в первую очередь выдаваться во всех сетях. Запросы LLMNR будут выдаваться в случае сбоя запросов DNS, а затем запросов NetBT в случае сбоя запросов LLMNR.

  • Если этот параметр политики отключен или этот параметр политики не настроен, разрешение имен будет оптимизировано при выдаче запросов DNS, LLMNR и NetBT.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_SmartMultiHomedNameResolution
Понятное имя Отключение интеллектуального разрешения имен с несколькими домашними устройствами
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя значения реестра DisableSmartNameResolution
Имя файла ADMX DnsClient.admx

DNS_SmartProtocolReorder

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_SmartProtocolReorder

Указывает, что DNS-клиент должен предпочитать ответы из локальных протоколов разрешения имен связи в недомендовых сетях, чем ответы DNS при выдаче запросов для неструктурированных имен. Примеры протоколов разрешения локальных имен канала включают локальное разрешение имен многоадресной рассылки (LLMNR) и NetBIOS через TCP/IP (NetBT).

  • Если этот параметр политики включен, DNS-клиент будет предпочитать ответы DNS, за которым следует LLMNR, а затем NetBT для всех сетей.

  • Если этот параметр политики отключен или этот параметр политики не настроен, DNS-клиент будет предпочитать связывать локальные ответы для запросов неструктурированных имен в сетях, не относящихся к домену.

Примечание.

Этот параметр политики применим только в том случае, если параметр политики выключения интеллектуального многодомового разрешения имен отключен или не настроен.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_SmartProtocolReorder
Понятное имя Отключение изменения порядка интеллектуальных протоколов
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя значения реестра DisableSmartProtocolReordering
Имя файла ADMX DnsClient.admx

DNS_UpdateSecurityLevel

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_UpdateSecurityLevel

Задает уровень безопасности для динамических обновлений DNS.

Чтобы использовать этот параметр политики, щелкните Включено, а затем выберите одно из следующих значений:

Небезопасный, за которым следует secure — DNS-клиент отправляет защищенные динамические обновления только в том случае, если небезопасные динамические обновления отклоняются.

Только небезопасный — DNS-клиент отправляет только небезопасные динамические обновления.

Только безопасный — DNS-клиент отправляет только защищенные динамические обновления.

  • Если этот параметр политики включен, DNS-клиенты, которые пытаются отправить динамические обновления DNS, будут использовать уровень безопасности, указанный в этом параметре политики.

  • Если этот параметр политики отключен или не настроен, DNS-клиенты будут использовать локальные параметры. По умолчанию DNS-клиенты сначала пытаются использовать незащищенное динамическое обновление. Если незащищенное обновление отказано, клиенты пытаются использовать безопасное обновление.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_UpdateSecurityLevel
Понятное имя Обновление уровня безопасности
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя файла ADMX DnsClient.admx

DNS_UpdateTopLevelDomainZones

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_UpdateTopLevelDomainZones

Указывает, может ли DNS-клиент отправлять динамические обновления в зоны с одним именем метки. Эти зоны также называются доменными зонами верхнего уровня, например com.

По умолчанию DNS-клиент, настроенный для динамического обновления DNS, обновляет зону DNS, которая является авторитетной для своих записей ресурсов DNS, если только авторитетная зона не является доменом верхнего уровня или корневой зоной.

  • Если этот параметр политики включен, DNS-клиент отправляет динамические обновления в любую зону, которая является авторитетной для записей ресурсов, которые необходимо обновить DNS-клиенту, кроме корневой зоны.

  • Если этот параметр политики отключен или этот параметр политики не настроен, DNS-клиент не отправляет динамические обновления в корневую зону или доменные зоны верхнего уровня, которые являются полномочными для записей ресурсов, которые должны быть обновлены DNS-клиентом.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_UpdateTopLevelDomainZones
Понятное имя Обновление доменных зон верхнего уровня
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя значения реестра UpdateTopLevelDomainZones
Имя файла ADMX DnsClient.admx

DNS_UseDomainNameDevolution

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_UseDomainNameDevolution

Указывает, выполняет ли DNS-клиент передачу первичного DNS-суффикса во время процесса разрешения имен.

При передаче DNS-клиент создает запросы, добавляя однокомпонентное доменное имя с родительским суффиксом основного DNS-суффикса, родительский суффикс этого суффикса и т. д., останавливая, если имя успешно разрешено или на уровне, определенном параметрами передачи. Передача может использоваться, когда пользователь или приложение отправляет запрос на доменное имя с одной меткой.

DNS-клиент добавляет DNS-суффиксы к одноназначенному доменному имени в зависимости от состояния переключателя Добавить основной суффикс и суффиксы DNS для подключения и добавить родительские суффиксы основного DNS-суффикса проверка на вкладке DNS в диалоговом окне Дополнительные параметры TCP/IP для свойства протокола TCP/IP.

Передача не включена, если глобальный список поиска суффиксов настроен с помощью групповая политика.

Если список поиска глобальных суффиксов не настроен и выбран переключатель Добавить основной суффикс и суффиксы DNS для подключения, DNS-клиент добавляет следующие имена к имени с одной меткой при отправке запросов DNS:

Основной DNS-суффикс, указанный на вкладке Имя компьютера панели управления система.

Каждый DNS-суффикс для конкретного подключения, назначенный через DHCP или указанный в dns-суффиксе для этого подключения на вкладке DNS в диалоговом окне Дополнительные параметры TCP/IP для каждого подключения.

Например, когда пользователь отправляет запрос на имя с одной меткой, например "пример", DNS-клиент присоединяет суффикс, например "microsoft.com", в результате чего запрос "example.microsoft.com", перед отправкой запроса на DNS-сервер.

Если список поиска DNS-суффиксов не указан, DNS-клиент присоединяет основной DNS-суффикс к имени с одной меткой. Если этот запрос завершается ошибкой, dns-суффикс для подключения присоединяется к новому запросу. Если ни один из этих запросов не разрешен, клиент передает основной DNS-суффикс DNS-клиента (удаляет левую метку основного DNS-суффикса), присоединяет этот переданный первичный DNS-суффикс к имени с одной меткой и отправляет этот новый запрос на DNS-сервер.

Например, если основной DNS-суффикс ooo.aaa.microsoft.com присоединен к одноточичному имени "example" и dns-запрос для example.ooo.aaa.microsoft.com завершается сбоем, DNS-клиент передает основной DNS-суффикс (удаляет самую левую метку) до указанного уровня передачи и отправляет запрос на example.aaa.microsoft.com. Если этот запрос завершается ошибкой, основной DNS-суффикс передается дальше, если он находится на указанном уровне делегирования и отправляется example.microsoft.com запроса. Если этот запрос завершается ошибкой, передача продолжается, если он находится на указанном уровне передачи и example.microsoft.com запроса отправляется, что соответствует уровню передачи, равному двум. Основной DNS-суффикс не может быть передан за два уровня передачи. Уровень передачи можно настроить с помощью параметра политики уровня деволюции основного DNS-суффикса. Уровень передачи по умолчанию — два.

  • Если этот параметр политики включен или не настроен этот параметр политики, DNS-клиенты попытаются разрешить имена с одной меткой с помощью объединения разрешаемого имени с одной меткой и переданного первичного DNS-суффикса.

  • Если этот параметр политики отключен, DNS-клиенты не пытаются разрешить имена, которые являются объединением разрешаемого имени с одной меткой и переданного первичного DNS-суффикса.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_UseDomainNameDevolution
Понятное имя Передача основного DNS-суффикса
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя значения реестра UseDomainNameDevolution
Имя файла ADMX DnsClient.admx

Turn_Off_Multicast

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/Turn_Off_Multicast

Указывает, что локальное разрешение имен многоадресной рассылки (LLMNR) в DNS-клиенте отключено.

LLMNR — это дополнительный протокол разрешения имен. При использовании LLMNR запросы отправляются с помощью многоадресной рассылки по локальному сетевому каналу в одной подсети из DNS-клиента в другой DNS-клиент в той же подсети, где также включена функция LLMNR. LLMNR не требует конфигурации DNS-сервера или DNS-клиента и обеспечивает разрешение имен в сценариях, в которых обычное разрешение DNS-имен невозможно.

  • Если этот параметр политики включен, LLMNR будет отключен на всех доступных сетевых адаптерах в DNS-клиенте.

  • Если этот параметр политики отключен или этот параметр политики не настроен, LLMNR будет включен на всех доступных сетевых адаптерах.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя Turn_Off_Multicast
Понятное имя Отключение разрешения имен многоадресной рассылки
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя значения реестра EnableMulticast
Имя файла ADMX DnsClient.admx

Поставщик служб конфигурации политики