Поставщик служб CSP политики — ADMX_DnsClient

Совет

Этот CSP содержит политики, поддерживаемые ADMX, для включения или отключения которых требуется специальный формат SyncML. Необходимо указать тип данных в SyncML как <Format>chr</Format>. Дополнительные сведения см. в разделе Общие сведения о политиках на основе ADMX.

Полезные данные SyncML должны быть в кодировке XML; Для этой кодирования XML существуют различные сетевые кодировщики, которые можно использовать. Чтобы избежать кодирования полезных данных, можно использовать CDATA, если mdm поддерживает их. Дополнительные сведения см. в разделе Разделы CDATA.

DNS_AllowFQDNNetBiosQueries

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 [10.0.19041.1202] и более поздних версий
✅Windows 10, версия 2009 [10.0.19042.1202] и более поздние версии
✅Windows 10, версия 21H1 [10.0.19043.1202] и более поздние
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_AllowFQDNNetBiosQueries

Указывает, что запросы NetBIOS через TCP/IP (NetBT) выдаются для полных доменных имен.

  • Если этот параметр политики включен, в дополнение к именам с одной меткой будут выдаваться запросы NetBT для нескольких меток и полных доменных имен, таких как "www.example.com".

  • Если этот параметр политики отключен или этот параметр политики не настроен, запросы NetBT будут выдаваться только для имен с одной меткой, таких как "пример", а не для имен доменов с несколькими метками и полными именами.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_AllowFQDNNetBiosQueries
Понятное имя Разрешить запросы NetBT для полных доменных имен
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя значения реестра QueryNetBTFQDN
Имя файла ADMX DnsClient.admx

DNS_AppendToMultiLabelName

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 [10.0.19041.1202] и более поздних версий
✅Windows 10, версия 2009 [10.0.19042.1202] и более поздние версии
✅Windows 10, версия 21H1 [10.0.19043.1202] и более поздние
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_AppendToMultiLabelName

Указывает, что компьютеры могут присоединять суффиксы к неквалифицированное имя с несколькими метками перед отправкой последующих запросов DNS в случае сбоя исходного запроса имени.

Имя, содержащее точки, но не заканчивающееся точками, называется неквалифицированным именем с несколькими метками, например "server.corp" является неквалифицированным именем с несколькими метками. Имя "server.corp.contoso.com" является примером полного имени, так как оно содержит завершающее значение.

Например, если допускается присоединение суффиксов, DNS-клиент сначала запрашивает неквалифицированное имя с несколькими метками для "server.corp". Если запрос выполнен успешно, ответ возвращается клиенту. Если запрос завершается сбоем, неквалифицированное имя с несколькими метками добавляется с суффиксами DNS. Эти суффиксы могут быть производными от сочетания суффикса основного домена локального DNS-клиента, суффикса домена для конкретного подключения и списка поиска DNS-суффиксов.

Если присоединение суффиксов разрешено, а DNS-клиент с основным доменным суффиксом "contoso.com" выполняет запрос для "server.corp", DNS-клиент сначала отправит запрос на "server.corp", а затем запрос на "server.corp.contoso.com" второй в случае сбоя первого запроса.

  • Если этот параметр политики включен, суффиксы могут добавляться в неквалифицированное имя с несколькими метками в случае сбоя исходного запроса имени.

  • Если этот параметр политики отключен, суффиксы не добавляются к неквалифицированным запросам с несколькими метками, если исходный запрос имени завершается ошибкой.

  • Если этот параметр политики не настроен, компьютеры будут использовать параметры локального DNS-клиента для определения поведения запросов для неквалифицированных имен с несколькими метками.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_AppendToMultiLabelName
Понятное имя Разрешить добавление DNS-суффикса к неквалифицированным запросам с несколькими метками.
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя значения реестра AppendToMultiLabelName
Имя файла ADMX DnsClient.admx

DNS_Domain

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 [10.0.19041.1202] и более поздних версий
✅Windows 10, версия 2009 [10.0.19042.1202] и более поздние версии
✅Windows 10, версия 21H1 [10.0.19043.1202] и более поздние
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_Domain

Указывает DNS-суффикс для подключения. Этот параметр политики заменяет DNS-суффиксы, зависящие от локального подключения, и dns-суффиксы, настроенные с помощью DHCP.

Чтобы использовать этот параметр политики, щелкните Включено, а затем введите строковое значение, представляющее DNS-суффикс.

  • Если этот параметр политики включен, вводимый DNS-суффикс будет применяться ко всем сетевым подключениям, используемым компьютерами, получающими этот параметр политики.

  • Если этот параметр политики отключен или этот параметр политики не настроен, компьютеры будут использовать dns-суффикс, предоставленный локальным или DHCP-суффиксом, если настроено.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_Domain
Понятное имя DNS-суффикс для подключения
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя файла ADMX DnsClient.admx

DNS_DomainNameDevolutionLevel

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 [10.0.19041.1202] и более поздних версий
✅Windows 10, версия 2009 [10.0.19042.1202] и более поздние версии
✅Windows 10, версия 21H1 [10.0.19043.1202] и более поздние
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_DomainNameDevolutionLevel

Указывает, будет ли использоваться уровень передачи, который будут использовать DNS-клиенты, если они выполняют передачу первичного DNS-суффикса во время процесса разрешения имен.

При передаче DNS-клиент создает запросы, добавляя однокомпонентное доменное имя с родительским суффиксом основного DNS-суффикса, родительский суффикс этого суффикса и т. д., останавливая, если имя успешно разрешено или на уровне, определенном параметрами передачи. Передача может использоваться, когда пользователь или приложение отправляет запрос на доменное имя с одной меткой.

DNS-клиент добавляет DNS-суффиксы к одноназначенному доменному имени в зависимости от состояния переключателя Добавить основной суффикс и суффиксы DNS для подключения и добавить родительские суффиксы основного DNS-суффикса проверка на вкладке DNS в диалоговом окне Дополнительные параметры TCP/IP для свойства протокола TCP/IP.

Передача не включена, если глобальный список поиска суффиксов настроен с помощью групповая политика.

Если список поиска глобальных суффиксов не настроен и выбран переключатель Добавить основной суффикс и суффиксы DNS для подключения, DNS-клиент добавляет следующие имена к имени с одной меткой при отправке запросов DNS:

Основной DNS-суффикс, указанный на вкладке Имя компьютера панели управления система.

Каждый DNS-суффикс для конкретного подключения, назначенный через DHCP или указанный в dns-суффиксе для этого подключения на вкладке DNS в диалоговом окне Дополнительные параметры TCP/IP для каждого подключения.

Например, когда пользователь отправляет запрос на имя с одной меткой, например "пример", DNS-клиент присоединяет суффикс, например "microsoft.com", в результате чего запрос "example.microsoft.com", перед отправкой запроса на DNS-сервер.

Если список поиска DNS-суффиксов не указан, DNS-клиент присоединяет основной DNS-суффикс к имени с одной меткой. Если этот запрос завершается ошибкой, dns-суффикс для подключения присоединяется к новому запросу. Если ни один из этих запросов не разрешен, клиент передает основной DNS-суффикс компьютера (удаляет левую метку основного DNS-суффикса), присоединяет этот переданный первичный DNS-суффикс к имени с одной меткой и отправляет этот новый запрос на DNS-сервер.

Например, если основной DNS-суффикс ooo.aaa.microsoft.com присоединен к одноточичному имени "example" и dns-запрос для example.ooo.aaa.microsoft.com завершается сбоем, DNS-клиент передает основной DNS-суффикс (удаляет самую левую метку) до указанного уровня передачи и отправляет запрос на example.aaa.microsoft.com. Если этот запрос завершается ошибкой, основной DNS-суффикс передается дальше, если он находится на указанном уровне делегирования и отправляется example.microsoft.com запроса. Если этот запрос завершается ошибкой, передача продолжается, если он находится на указанном уровне передачи и example.microsoft.com запроса отправляется, что соответствует уровню передачи, равному двум. Основной DNS-суффикс не может быть передан за два уровня передачи. Уровень передачи можно настроить с помощью этого параметра политики. Уровень передачи по умолчанию — два.

  • Если этот параметр политики включен, а передача DNS также включена, DNS-клиенты используют указанный уровень передачи DNS.

  • Если этот параметр политики отключен или этот параметр политики не настроен, DNS-клиенты используют уровень передачи по умолчанию два при включенной деволюции DNS.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_DomainNameDevolutionLevel
Понятное имя Уровень передачи основного DNS-суффикса
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя значения реестра EnableDevolutionLevelControl
Имя файла ADMX DnsClient.admx

DNS_IdnEncoding

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 [10.0.19041.1202] и более поздних версий
✅Windows 10, версия 2009 [10.0.19042.1202] и более поздние версии
✅Windows 10, версия 21H1 [10.0.19043.1202] и более поздние
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_IdnEncoding

Указывает, должен ли DNS-клиент преобразовывать международные доменные имена (IDN) в Punycode, если компьютер находится в недоменных сетях без настроенных серверов WINS.

  • Если этот параметр политики включен, идентификаторы idn не преобразуются в Punycode.

  • Если этот параметр политики отключен или этот параметр политики не настроен, идентификаторы удостоверений преобразуются в Punycode, если компьютер находится в недоменных сетях без настроенных серверов WINS.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_IdnEncoding
Понятное имя Отключение кодирования IDN
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя значения реестра DisableIdnEncoding
Имя файла ADMX DnsClient.admx

DNS_IdnMapping

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 [10.0.19041.1202] и более поздних версий
✅Windows 10, версия 2009 [10.0.19042.1202] и более поздние версии
✅Windows 10, версия 21H1 [10.0.19043.1202] и более поздние
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_IdnMapping

Указывает, должен ли DNS-клиент преобразовывать международные доменные имена (IDN) в форму Nameprep, каноническое представление строки в Юникоде.

  • Если этот параметр политики включен, idn преобразуются в форму Nameprep.

  • Если этот параметр политики отключен или этот параметр политики не настроен, идентификаторы idn не преобразуются в форму Nameprep.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_IdnMapping
Понятное имя Сопоставление idn
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя значения реестра EnableIdnMapping
Имя файла ADMX DnsClient.admx

DNS_NameServer

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 [10.0.19041.1202] и более поздних версий
✅Windows 10, версия 2009 [10.0.19042.1202] и более поздние версии
✅Windows 10, версия 21H1 [10.0.19043.1202] и более поздние
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_NameServer

Определяет DNS-серверы, на которые компьютер отправляет запросы при попытке разрешить имена. Этот параметр политики заменяет список DNS-серверов, настроенных локально, и серверов, настроенных с помощью DHCP.

Чтобы использовать этот параметр политики, щелкните Включено, а затем введите список IP-адресов с разделителями пробелами в поле "Доступно". Чтобы использовать этот параметр политики, необходимо ввести хотя бы один IP-адрес.

  • Если этот параметр политики включен, список DNS-серверов применяется ко всем сетевым подключениям, используемым компьютерами, получающими этот параметр политики.

  • Если этот параметр политики отключен или этот параметр политики не настроен, компьютеры будут использовать локальный список DNS-серверов или список DNS-серверов, предоставленный DHCP.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_NameServer
Понятное имя DNS-серверы
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя файла ADMX DnsClient.admx

DNS_PreferLocalResponsesOverLowerOrderDns

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 [10.0.19041.1202] и более поздних версий
✅Windows 10, версия 2009 [10.0.19042.1202] и более поздние версии
✅Windows 10, версия 21H1 [10.0.19043.1202] и более поздние
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_PreferLocalResponsesOverLowerOrderDns

Указывает, что ответы от локальных протоколов разрешения имен канала, полученные через сетевой интерфейс, который выше в порядке привязки, предпочтительнее ответов DNS от сетевых интерфейсов ниже в порядке привязки. Примеры протоколов разрешения локальных имен канала включают локальное разрешение имен многоадресной рассылки (LLMNR) и NetBIOS через TCP/IP (NetBT).

  • Если этот параметр политики включен, ответы из локальных протоколов связи будут предпочтительнее ответов DNS, если локальные ответы из сети с более высоким порядком привязки.

  • Если этот параметр политики отключен или этот параметр политики не настроен, то ответы DNS из сетей ниже в порядке привязки будут предпочтительнее, чем ответы от локальных протоколов связи, полученные от сетей выше в порядке привязки.

Примечание.

Этот параметр политики применим только в том случае, если параметр политики выключения интеллектуального многодомового разрешения имен отключен или не настроен.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_PreferLocalResponsesOverLowerOrderDns
Понятное имя Предпочитать локальные ответы связи вместо DNS при получении по сети с более высоким приоритетом
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя значения реестра PreferLocalOverLowerBindingDNS
Имя файла ADMX DnsClient.admx

DNS_PrimaryDnsSuffix

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 [10.0.19041.1202] и более поздних версий
✅Windows 10, версия 2009 [10.0.19042.1202] и более поздние версии
✅Windows 10, версия 21H1 [10.0.19043.1202] и более поздние
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_PrimaryDnsSuffix

Указывает основной DNS-суффикс, используемый компьютерами при регистрации и разрешении DNS-имен.

Чтобы использовать этот параметр политики, щелкните Включено и введите весь основной DNS-суффикс, который вы хотите назначить. Например, microsoft.com.

Важно.

Чтобы изменения этого параметра политики применялись на компьютерах, которые его получают, необходимо перезапустить Windows.

  • Если этот параметр политики включен, он заменяет основной DNS-суффикс, настроенный в диалоговом окне DNS-суффикс и имя компьютера NetBIOS с помощью панели управления система.

Этот параметр политики можно использовать, чтобы запретить пользователям, включая локальных администраторов, изменять основной DNS-суффикс.

  • Если этот параметр политики отключен или этот параметр политики не настроен, каждый компьютер использует свой локальный основной DNS-суффикс, который обычно является DNS-именем домена Active Directory, к которому он присоединен.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_PrimaryDnsSuffix
Понятное имя Основной DNS-суффикс
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\System\DNSClient
Имя файла ADMX DnsClient.admx

DNS_RegisterAdapterName

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 [10.0.19041.1202] и более поздних версий
✅Windows 10, версия 2009 [10.0.19042.1202] и более поздние версии
✅Windows 10, версия 21H1 [10.0.19043.1202] и более поздние
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegisterAdapterName

Указывает, будет ли компьютер, выполняющий динамическую регистрацию DNS, регистрировать записи ресурсов A и PTR с объединением имени компьютера и DNS-суффикса для подключения, в дополнение к регистрации этих записей с объединением имени компьютера и основного DNS-суффикса.

По умолчанию DNS-клиент, выполняющий динамическую регистрацию DNS, регистрирует записи ресурсов A и PTR с объединением имени компьютера и основного DNS-суффикса. Например, имя компьютера mycomputer и основной DNS-суффикс microsoft.com будут зарегистрированы как: mycomputer.microsoft.com.

  • Если этот параметр политики включен, компьютер будет регистрировать записи ресурсов A и PTR со своим DNS-суффиксом, зависящим от подключения, в дополнение к основному DNS-суффиксу. Это относится ко всем сетевым подключениям, используемым компьютерами, получающими этот параметр политики.

Например, с именем компьютера mycomputer, основным DNS-суффиксом microsoft.com и DNS-суффиксом подключения VPNconnection компьютер зарегистрирует записи ресурсов A и PTR для mycomputer. VPNconnection и mycomputer.microsoft.com, если этот параметр политики включен.

Важно.

Этот параметр политики игнорируется на клиентском компьютере DNS, если динамическая регистрация DNS отключена.

  • Если этот параметр политики отключен или этот параметр политики не настроен, клиентский компьютер DNS не будет регистрировать записи ресурсов A и PTR с помощью DNS-суффикса, относящийся к подключению.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_RegisterAdapterName
Понятное имя Регистрация записей DNS с суффиксом DNS для подключения
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя значения реестра RegisterAdapterName
Имя файла ADMX DnsClient.admx

DNS_RegisterReverseLookup

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 [10.0.19041.1202] и более поздних версий
✅Windows 10, версия 2009 [10.0.19042.1202] и более поздние версии
✅Windows 10, версия 21H1 [10.0.19043.1202] и более поздние
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegisterReverseLookup

Указывает, будут ли клиентские компьютеры DNS регистрировать записи ресурсов PTR.

По умолчанию DNS-клиенты, настроенные для динамической регистрации DNS, будут пытаться зарегистрировать запись ресурса PTR только в том случае, если они успешно зарегистрировали соответствующую запись ресурса A.

  • Если этот параметр политики включен, регистрация записей PTR будет определяться параметром, выбранным в разделе Регистрация записей PTR.

Чтобы использовать этот параметр политики, щелкните Включено, а затем выберите один из следующих параметров в раскрывающемся списке:

Не регистрировать. Компьютеры не будут пытаться зарегистрировать записи ресурсов PTR.

Регистрация. Компьютеры будут пытаться зарегистрировать записи ресурсов PTR, даже если регистрация соответствующих записей A не была успешной.

Регистрация только в том случае, если регистрация записи A прошла успешно. Компьютеры будут пытаться зарегистрировать записи ресурсов PTR только в том случае, если регистрация соответствующих записей A прошла успешно.

  • Если этот параметр политики отключен или не настроен, компьютеры будут использовать локально настроенные параметры.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_RegisterReverseLookup
Понятное имя Регистрация записей PTR
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя файла ADMX DnsClient.admx

DNS_RegistrationEnabled

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 [10.0.19041.1202] и более поздних версий
✅Windows 10, версия 2009 [10.0.19042.1202] и более поздние версии
✅Windows 10, версия 21H1 [10.0.19043.1202] и более поздние
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegistrationEnabled

Указывает, включено ли динамическое обновление DNS. Компьютеры, настроенные для динамического обновления DNS, автоматически регистрируют и обновляют записи ресурсов DNS на DNS-сервере.

  • Если этот параметр политики включен или не настроен, компьютеры будут пытаться использовать динамическую регистрацию DNS во всех сетевых подключениях, для которых включена динамическая регистрация DNS для конкретного подключения. Чтобы включить динамическую регистрацию DNS в сетевом подключении, конфигурация подключения должна разрешать динамическую регистрацию DNS, и этот параметр политики не должен быть отключен.

  • Если этот параметр политики отключен, компьютеры не могут использовать динамическую регистрацию DNS для сетевых подключений независимо от конфигурации отдельных сетевых подключений.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_RegistrationEnabled
Понятное имя Динамическое обновление
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя значения реестра RegistrationEnabled
Имя файла ADMX DnsClient.admx

DNS_RegistrationOverwritesInConflict

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 [10.0.19041.1202] и более поздних версий
✅Windows 10, версия 2009 [10.0.19042.1202] и более поздние версии
✅Windows 10, версия 21H1 [10.0.19043.1202] и более поздние
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegistrationOverwritesInConflict

Указывает, следует ли динамическим обновлениям перезаписывать существующие записи ресурсов, содержащие конфликтующие IP-адреса.

Этот параметр политики предназначен для компьютеров, которые регистрируют записи ресурсов адресов (A) в зонах DNS, которые не используют secure dynamic Обновления. Безопасное динамическое обновление сохраняет право владения записями ресурсов и не позволяет DNS-клиенту перезаписывать записи, зарегистрированные на других компьютерах.

Во время динамического обновления записей ресурсов в зоне, которая не использует Secure Dynamic Обновления, может существовать запись ресурса A, которая связывает имя узла клиента с IP-адресом, отличным от ip-адреса, используемого в настоящее время клиентом. По умолчанию DNS-клиент пытается заменить существующую запись ресурса A записью ресурса A с текущим IP-адресом клиента.

  • Если этот параметр политики включен или этот параметр политики не настроен, DNS-клиенты сохраняют свое поведение по умолчанию и будут пытаться заменить конфликтующие записи ресурсов A во время динамического обновления.

  • Если этот параметр политики отключен, существующие записи ресурсов A, содержащие конфликтующие IP-адреса, не будут заменены во время динамического обновления, а ошибка будет записана в Просмотр событий.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_RegistrationOverwritesInConflict
Понятное имя Замена адресов в конфликтах
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя значения реестра RegistrationOverwritesInConflict
Имя файла ADMX DnsClient.admx

DNS_RegistrationRefreshInterval

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 [10.0.19041.1202] и более поздних версий
✅Windows 10, версия 2009 [10.0.19042.1202] и более поздние версии
✅Windows 10, версия 21H1 [10.0.19043.1202] и более поздние
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegistrationRefreshInterval

Указывает интервал, используемый DNS-клиентами для обновления регистрации ресурсов A и PTR. Этот параметр политики применяется только к компьютерам, выполняющим динамические обновления DNS.

Компьютеры, настроенные для динамической dns-регистрации записей ресурсов A и PTR, периодически повторно регистрируют свои записи на DNS-серверах, даже если запись не изменилась. Эта повторная регистрации необходима, чтобы указать DNS-серверам, что записи являются текущими и не должны автоматически удаляться (очищаться) при настройке DNS-сервера для удаления устаревших записей.

Warning

Если в зоне включена очистка записей, значение этого параметра политики никогда не должно превышать значение интервала обновления зоны DNS. Настройка интервала обновления регистрации, превышающего интервал обновления зоны DNS, может привести к нежелательному удалению записей ресурсов A и PTR.

Чтобы указать интервал обновления регистрации, щелкните Включено, а затем введите значение 1800 или более. Указанное значение — это количество секунд, используемых для интервала обновления регистрации. Например, 1800 секунд — это 30 минут.

  • Если этот параметр политики включен, указанный интервал обновления регистрации будет применяться ко всем сетевым подключениям, используемым компьютерами, получающими этот параметр политики.

  • Если этот параметр политики отключен или этот параметр политики не настроен, компьютеры будут использовать указанный параметр local или DHCP. По умолчанию клиентские компьютеры, настроенные со статическим IP-адресом, пытаются обновлять записи ресурсов DNS каждые 24 часа, а DHCP-клиенты будут пытаться обновить свои записи ресурсов DNS при предоставлении или продлении аренды DHCP.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_RegistrationRefreshInterval
Понятное имя Интервал обновления регистрации
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя файла ADMX DnsClient.admx

DNS_RegistrationTtl

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 [10.0.19041.1202] и более поздних версий
✅Windows 10, версия 2009 [10.0.19042.1202] и более поздние версии
✅Windows 10, версия 21H1 [10.0.19043.1202] и более поздние
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegistrationTtl

Задает значение поля времени жизни (TTL) в записях ресурсов A и PTR, зарегистрированных компьютерами, к которым применяется этот параметр политики.

Чтобы указать срок жизни, щелкните Включено, а затем введите значение в секундах (например, 900 — это 15 минут).

  • Если этот параметр политики включен, указанное значение TTL будет применено к записям ресурсов DNS, зарегистрированным для всех сетевых подключений, используемых компьютерами, получающими этот параметр политики.

  • Если этот параметр политики отключен или этот параметр политики не настроен, компьютеры будут использовать параметры срока жизни, указанные в DNS. По умолчанию срок жизни составляет 1200 секунд (20 минут).

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_RegistrationTtl
Понятное имя Значение TTL для записей A и PTR
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя файла ADMX DnsClient.admx

DNS_SearchList

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 [10.0.19041.1202] и более поздних версий
✅Windows 10, версия 2009 [10.0.19042.1202] и более поздние версии
✅Windows 10, версия 21H1 [10.0.19043.1202] и более поздние
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_SearchList

Указывает DNS-суффиксы для присоединения к неквалифицированным однозначным именем перед отправкой ЗАПРОСА DNS для этого имени.

Неквалифицированное имя с одной меткой не содержит точек. Имя "example" — это имя с одной меткой. Это отличается от полного доменного имени, например "example.microsoft.com".

Клиентские компьютеры, получающие этот параметр политики, присоединяют один или несколько суффиксов к DNS-запросам для имени с одной меткой. Например, DNS-запрос для имени с одной меткой "example" будет изменен на "example.microsoft.com" перед отправкой запроса на DNS-сервер, если этот параметр политики включен с суффиксом "microsoft.com".

Чтобы использовать этот параметр политики, щелкните Включено, а затем введите строковое значение, представляющее DNS-суффиксы, которые должны быть добавлены к именам с одной меткой. Необходимо указать хотя бы один суффикс. Используйте строку с разделителями-запятыми, например "microsoft.com,serverua.microsoft.com,office.microsoft.com", чтобы указать несколько суффиксов.

  • Если этот параметр политики включен, для каждого запроса одновременно присоединяется один DNS-суффикс. Если запрос завершается неудачно, вместо неудачного суффикса добавляется новый DNS-суффикс, который отправляется. Значения используются в том порядке, в который они отображаются в строке, начиная с крайнего левого значения и продолжая вправо до тех пор, пока не будет выполнен запрос или не будут выполнены все суффиксы.

  • Если этот параметр политики отключен или этот параметр политики не настроен, основной DNS-суффикс и DNS-суффиксы, относящиеся к сетевому подключению, добавляются к неквалифицированным запросам.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_SearchList
Понятное имя Список поиска DNS-суффиксов
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя файла ADMX DnsClient.admx

DNS_SmartMultiHomedNameResolution

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 [10.0.19041.1202] и более поздних версий
✅Windows 10, версия 2009 [10.0.19042.1202] и более поздние версии
✅Windows 10, версия 21H1 [10.0.19043.1202] и более поздние
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_SmartMultiHomedNameResolution

Указывает, что dns-клиент с несколькими клиентами должен оптимизировать разрешение имен в сетях. Этот параметр повышает производительность за счет параллельной отправки DNS, связывания локальных запросов с разрешением имен многоадресной рассылки (LLMNR) и NetBIOS через TCP/IP (NetBT) во всех сетях. В случае получения нескольких положительных ответов порядок сетевой привязки используется для определения ответа, который следует принять.

  • Если этот параметр политики включен, DNS-клиент не будет выполнять никаких оптимизаций. Dns-запросы будут в первую очередь выдаваться во всех сетях. Запросы LLMNR будут выдаваться в случае сбоя запросов DNS, а затем запросов NetBT в случае сбоя запросов LLMNR.

  • Если этот параметр политики отключен или этот параметр политики не настроен, разрешение имен будет оптимизировано при выдаче запросов DNS, LLMNR и NetBT.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_SmartMultiHomedNameResolution
Понятное имя Отключение интеллектуального разрешения имен с несколькими домашними устройствами
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя значения реестра DisableSmartNameResolution
Имя файла ADMX DnsClient.admx

DNS_SmartProtocolReorder

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 [10.0.19041.1202] и более поздних версий
✅Windows 10, версия 2009 [10.0.19042.1202] и более поздние версии
✅Windows 10, версия 21H1 [10.0.19043.1202] и более поздние
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_SmartProtocolReorder

Указывает, что DNS-клиент должен предпочитать ответы из локальных протоколов разрешения имен связи в недомендовых сетях, чем ответы DNS при выдаче запросов для неструктурированных имен. Примеры протоколов разрешения локальных имен канала включают локальное разрешение имен многоадресной рассылки (LLMNR) и NetBIOS через TCP/IP (NetBT).

  • Если этот параметр политики включен, DNS-клиент будет предпочитать ответы DNS, за которым следует LLMNR, а затем NetBT для всех сетей.

  • Если этот параметр политики отключен или этот параметр политики не настроен, DNS-клиент будет предпочитать связывать локальные ответы для запросов неструктурированных имен в сетях, не относящихся к домену.

Примечание.

Этот параметр политики применим только в том случае, если параметр политики выключения интеллектуального многодомового разрешения имен отключен или не настроен.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_SmartProtocolReorder
Понятное имя Отключение изменения порядка интеллектуальных протоколов
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя значения реестра DisableSmartProtocolReordering
Имя файла ADMX DnsClient.admx

DNS_UpdateSecurityLevel

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 [10.0.19041.1202] и более поздних версий
✅Windows 10, версия 2009 [10.0.19042.1202] и более поздние версии
✅Windows 10, версия 21H1 [10.0.19043.1202] и более поздние
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_UpdateSecurityLevel

Задает уровень безопасности для динамических обновлений DNS.

Чтобы использовать этот параметр политики, щелкните Включено, а затем выберите одно из следующих значений:

Небезопасный, а затем безопасный — компьютеры отправляют защищенные динамические обновления только в том случае, если небезопасные динамические обновления отклоняются.

Только небезопасные — компьютеры отправляют только небезопасные динамические обновления.

Только безопасный — компьютеры отправляют только защищенные динамические обновления.

  • Если этот параметр политики включен, компьютеры, которые пытаются отправить динамические обновления DNS, будут использовать уровень безопасности, указанный в этом параметре политики.

  • Если этот параметр политики отключен или не настроен, компьютеры будут использовать локальные параметры. По умолчанию DNS-клиенты сначала пытаются использовать незащищенное динамическое обновление. Если незащищенное обновление отказано, клиенты пытаются использовать безопасное обновление.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_UpdateSecurityLevel
Понятное имя Обновление уровня безопасности
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя файла ADMX DnsClient.admx

DNS_UpdateTopLevelDomainZones

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 [10.0.19041.1202] и более поздних версий
✅Windows 10, версия 2009 [10.0.19042.1202] и более поздние версии
✅Windows 10, версия 21H1 [10.0.19043.1202] и более поздние
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_UpdateTopLevelDomainZones

Указывает, могут ли компьютеры отправлять динамические обновления в зоны с одним именем метки. Эти зоны также называются доменными зонами верхнего уровня, например com.

По умолчанию DNS-клиент, настроенный для динамического обновления DNS, обновляет зону DNS, которая является авторитетной для своих записей ресурсов DNS, если только авторитетная зона не является доменом верхнего уровня или корневой зоной.

  • Если этот параметр политики включен, компьютеры отправляют динамические обновления в любую зону, которая является авторитетной для записей ресурсов, которые необходимо обновить компьютеру, за исключением корневой зоны.

  • Если этот параметр политики отключен или этот параметр политики не настроен, компьютеры не отправляют динамические обновления в корневую зону или доменные зоны верхнего уровня, которые являются полномочными для записей ресурсов, которые необходимо обновить компьютеру.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_UpdateTopLevelDomainZones
Понятное имя Обновление доменных зон верхнего уровня
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя значения реестра UpdateTopLevelDomainZones
Имя файла ADMX DnsClient.admx

DNS_UseDomainNameDevolution

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 [10.0.19041.1202] и более поздних версий
✅Windows 10, версия 2009 [10.0.19042.1202] и более поздние версии
✅Windows 10, версия 21H1 [10.0.19043.1202] и более поздние
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_UseDomainNameDevolution

Указывает, выполняет ли DNS-клиент передачу первичного DNS-суффикса во время процесса разрешения имен.

При передаче DNS-клиент создает запросы, добавляя однокомпонентное доменное имя с родительским суффиксом основного DNS-суффикса, родительский суффикс этого суффикса и т. д., останавливая, если имя успешно разрешено или на уровне, определенном параметрами передачи. Передача может использоваться, когда пользователь или приложение отправляет запрос на доменное имя с одной меткой.

DNS-клиент добавляет DNS-суффиксы к одноназначенному доменному имени в зависимости от состояния переключателя Добавить основной суффикс и суффиксы DNS для подключения и добавить родительские суффиксы основного DNS-суффикса проверка на вкладке DNS в диалоговом окне Дополнительные параметры TCP/IP для свойства протокола TCP/IP.

Передача не включена, если глобальный список поиска суффиксов настроен с помощью групповая политика.

Если список поиска глобальных суффиксов не настроен и выбран переключатель Добавить основной суффикс и суффиксы DNS для подключения, DNS-клиент добавляет следующие имена к имени с одной меткой при отправке запросов DNS:

Основной DNS-суффикс, указанный на вкладке Имя компьютера панели управления система.

Каждый DNS-суффикс для конкретного подключения, назначенный через DHCP или указанный в dns-суффиксе для этого подключения на вкладке DNS в диалоговом окне Дополнительные параметры TCP/IP для каждого подключения.

Например, когда пользователь отправляет запрос на имя с одной меткой, например "пример", DNS-клиент присоединяет суффикс, например "microsoft.com", в результате чего запрос "example.microsoft.com", перед отправкой запроса на DNS-сервер.

Если список поиска DNS-суффиксов не указан, DNS-клиент присоединяет основной DNS-суффикс к имени с одной меткой. Если этот запрос завершается ошибкой, dns-суффикс для подключения присоединяется к новому запросу. Если ни один из этих запросов не разрешен, клиент передает основной DNS-суффикс компьютера (удаляет левую метку основного DNS-суффикса), присоединяет этот переданный первичный DNS-суффикс к имени с одной меткой и отправляет этот новый запрос на DNS-сервер.

Например, если основной DNS-суффикс ooo.aaa.microsoft.com присоединен к одноточичному имени "example" и dns-запрос для example.ooo.aaa.microsoft.com завершается сбоем, DNS-клиент передает основной DNS-суффикс (удаляет самую левую метку) до указанного уровня передачи и отправляет запрос на example.aaa.microsoft.com. Если этот запрос завершается ошибкой, основной DNS-суффикс передается дальше, если он находится на указанном уровне делегирования и отправляется example.microsoft.com запроса. Если этот запрос завершается ошибкой, передача продолжается, если он находится на указанном уровне передачи и example.microsoft.com запроса отправляется, что соответствует уровню передачи, равному двум. Основной DNS-суффикс не может быть передан за два уровня передачи. Уровень передачи можно настроить с помощью параметра политики уровня деволюции основного DNS-суффикса. Уровень передачи по умолчанию — два.

  • Если этот параметр политики включен или не настроен этот параметр политики, DNS-клиенты попытаются разрешить имена с одной меткой с помощью объединения разрешаемого имени с одной меткой и переданного первичного DNS-суффикса.

  • Если этот параметр политики отключен, DNS-клиенты не пытаются разрешить имена, которые являются объединением разрешаемого имени с одной меткой и переданного первичного DNS-суффикса.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DNS_UseDomainNameDevolution
Понятное имя Передача основного DNS-суффикса
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя значения реестра UseDomainNameDevolution
Имя файла ADMX DnsClient.admx

Turn_Off_Multicast

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 2004 [10.0.19041.1202] и более поздних версий
✅Windows 10, версия 2009 [10.0.19042.1202] и более поздние версии
✅Windows 10, версия 21H1 [10.0.19043.1202] и более поздние
✅Windows 11, версия 21H2 [10.0.22000] и более поздние
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/Turn_Off_Multicast

Указывает, что на клиентских компьютерах отключено локальное разрешение имен многоадресной рассылки (LLMNR).

LLMNR — это дополнительный протокол разрешения имен. При использовании LLMNR запросы отправляются с помощью многоадресной рассылки по локальному сетевому каналу в одной подсети с клиентского компьютера на другой клиентский компьютер в той же подсети, где также включена функция LLMNR. LLMNR не требует конфигурации DNS-сервера или DNS-клиента и обеспечивает разрешение имен в сценариях, в которых обычное разрешение DNS-имен невозможно.

  • Если этот параметр политики включен, LLMNR будет отключен на всех доступных сетевых адаптерах на клиентском компьютере.

  • Если этот параметр политики отключен или этот параметр политики не настроен, LLMNR будет включен на всех доступных сетевых адаптерах.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя Turn_Off_Multicast
Понятное имя Отключение разрешения имен многоадресной рассылки
Location Конфигурация компьютера
Путь Dns-клиент сети >
Имя раздела реестра Software\Policies\Microsoft\Windows NT\DNSClient
Имя значения реестра EnableMulticast
Имя файла ADMX DnsClient.admx

Поставщик служб конфигурации политики