CSP de Política - ADMX_DnsClient
Dica
Este CSP contém políticas apoiadas por ADMX que requerem um formato SyncML especial para ativar ou desativar. Tem de especificar o tipo de dados no SyncML como <Format>chr</Format>
. Para obter detalhes, veja Understanding ADMX-backed policies (Compreender as políticas apoiadas pelo ADMX).
O payload do SyncML tem de ter codificação XML; para esta codificação XML, existem vários codificadores online que pode utilizar. Para evitar codificar o payload, pode utilizar o CDATA se o MDM o suportar. Para obter mais informações, veja Secções CDATA.
DNS_AllowFQDNNetBiosQueries
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_AllowFQDNNetBiosQueries
Especifica que as consultas NetBIOS através de TCP/IP (NetBT) são emitidas para nomes de domínio completamente qualificados.
Se ativar esta definição de política, as consultas NetBT serão emitidas para nomes de domínios com várias etiquetas e completamente qualificados, como "www.example.com", além de nomes de etiqueta única.
Se desativar esta definição de política ou se não configurar esta definição de política, as consultas NetBT só serão emitidas para nomes de etiqueta única, como "exemplo" e não para nomes de domínio completamente qualificados e de etiquetas múltiplas.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | DNS_AllowFQDNNetBiosQueries |
Nome Amigável | Permitir consultas NetBT para nomes de domínio completamente qualificados |
Location | Configuração do Computador |
Caminho | Cliente DNS de Rede > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\DNSClient |
Nome do Valor do Registro | QueryNetBTFQDN |
Nome do Arquivo ADMX | DnsClient.admx |
DNS_AppendToMultiLabelName
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_AppendToMultiLabelName
Especifica que o cliente DNS pode anexar sufixos a um nome de várias etiquetas não qualificado antes de enviar consultas DNS subsequentes se a consulta de nome original falhar.
Um nome que contém pontos, mas não terminado por pontos, é denominado nome de várias etiquetas não qualificado, por exemplo "server.corp" é um nome de várias etiquetas não qualificado. O nome "server.corp.contoso.com" é um exemplo de um nome completamente qualificado porque contém um ponto de terminação.
Por exemplo, se for permitido anexar sufixos, uma consulta de nome de várias etiquetas não qualificada para "server.corp" será consultada primeiro pelo cliente DNS. Se a consulta for bem-sucedida, a resposta é devolvida ao cliente. Se a consulta falhar, o nome de várias etiquetas não qualificado é anexado com sufixos DNS. Estes sufixos podem derivar de uma combinação do sufixo de domínio primário do cliente DNS local, de um sufixo de domínio específico da ligação e de uma lista de pesquisa de sufixos DNS.
Se a anexação de sufixos for permitida e um cliente DNS com um sufixo de domínio primário de "contoso.com" executar uma consulta para "server.corp", o cliente DNS enviará primeiro uma consulta para "server.corp" e, em seguida, uma consulta para "server.corp.contoso.com" em segundo lugar se a primeira consulta falhar.
Se ativar esta definição de política, os sufixos podem ser anexados a um nome de várias etiquetas não qualificado se a consulta de nome original falhar.
Se desativar esta definição de política, não serão anexados sufixos a consultas de nome de várias etiquetas não qualificadas se a consulta de nome original falhar.
Se não configurar esta definição de política, o cliente DNS utilizará as definições locais para determinar o comportamento da consulta para nomes de várias etiquetas não qualificados.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | DNS_AppendToMultiLabelName |
Nome Amigável | Permitir que o sufixo DNS anexe a consultas de nomes de várias etiquetas não qualificadas |
Location | Configuração do Computador |
Caminho | Cliente DNS de Rede > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\DNSClient |
Nome do Valor do Registro | AppendToMultiLabelName |
Nome do Arquivo ADMX | DnsClient.admx |
DNS_Domain
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_Domain
Especifica um sufixo DNS específico da ligação. Esta definição de política substitui os sufixos DNS específicos da ligação local e os configurados com DHCP.
Para utilizar esta definição de política, clique em Ativado e, em seguida, introduza um valor de cadeia que represente o sufixo DNS.
Se ativar esta definição de política, o sufixo DNS introduzido será aplicado a todas as ligações de rede utilizadas pelo cliente DNS.
Se desativar esta definição de política ou se não configurar esta definição de política, o cliente DNS utilizará o sufixo DNS específico da ligação local ou DHCP fornecido, se configurado.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | DNS_Domain |
Nome Amigável | Sufixo DNS específico da ligação |
Location | Configuração do Computador |
Caminho | Cliente DNS de Rede > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\DNSClient |
Nome do Arquivo ADMX | DnsClient.admx |
DNS_DomainNameDevolutionLevel
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_DomainNameDevolutionLevel
Especifica se o nível de devolução que os clientes DNS utilizarão se realizarem a devolução do sufixo DNS primário durante o processo de resolução de nomes.
Com a devolução, um cliente DNS cria consultas ao acrescentar um nome de domínio de etiqueta única e não qualificado com o sufixo principal do sufixo DNS principal e o principal desse sufixo, etc., parando se o nome for resolvido com êxito ou num nível determinado pelas definições de desconcentração. A devolução pode ser utilizada quando um utilizador ou aplicação submete uma consulta para um nome de domínio de etiqueta única.
O cliente DNS acrescenta sufixos DNS ao nome de domínio não qualificado de etiqueta única com base no estado do botão de opção Anexar sufixos DNS primários e específicos da ligação e sufixos principais de Acréscimo do sufixo DNS principal marcar caixa no separador DNS no separador Definições avançadas de TCP/IP para a caixa de diálogo Propriedades do Protocolo de Internet (TCP/IP).
A devolução não está ativada se uma lista de pesquisa de sufixos global estiver configurada com Política de Grupo.
Se uma lista de pesquisa de sufixos global não estiver configurada e o botão de opção Anexar sufixos DNS específicos de ligação e principal estiver selecionado, o cliente DNS acrescenta os seguintes nomes a um nome de etiqueta única quando envia consultas DNS:
O sufixo DNS principal, conforme especificado no separador Nome do Computador do painel de controlo Sistema.
Cada sufixo DNS específico da ligação, atribuído através de DHCP ou especificado no sufixo DNS para esta ligação no separador DNS na caixa de diálogo Definições avançadas de TCP/IP para cada ligação.
Por exemplo, quando um utilizador submete uma consulta para um nome de etiqueta única, como "exemplo", o cliente DNS anexa um sufixo como "microsoft.com" que resulta na consulta "example.microsoft.com", antes de enviar a consulta para um servidor DNS.
Se não for especificada uma lista de pesquisa de sufixos DNS, o cliente DNS anexa o sufixo DNS principal a um nome de etiqueta única. Se esta consulta falhar, o sufixo DNS específico da ligação será anexado para uma nova consulta. Se nenhuma destas consultas for resolvida, o cliente devolve o sufixo DNS primário do cliente DNS (remove a etiqueta mais à esquerda do sufixo DNS principal), anexa este sufixo DNS primário descentralizado ao nome de etiqueta única e submete esta nova consulta a um servidor DNS.
Por exemplo, se o sufixo DNS principal ooo.aaa.microsoft.com estiver anexado ao nome de etiqueta única não terminado por pontos "exemplo" e a consulta DNS para example.ooo.aaa.microsoft.com falhar, o cliente DNS devolve o sufixo DNS primário (remove a etiqueta mais à esquerda) até ao nível de desconcentração especificado e submete uma consulta para example.aaa.microsoft.com. Se esta consulta falhar, o sufixo DNS principal será desativado se estiver sob o nível de devolução especificado e a consulta example.microsoft.com for submetida. Se esta consulta falhar, a devolução continuará se estiver sob o nível de desconcentração especificado e a consulta example.microsoft.com for submetida, correspondente a um nível de devolução de dois. O sufixo DNS principal não pode ser desativado para além de um nível de devolução de dois. O nível de devolução pode ser configurado com esta definição de política. O nível de devolução predefinido é dois.
Se ativar esta definição de política e a desconcentração de DNS também estiver ativada, os clientes DNS utilizarão o nível de desconcentração de DNS que especificar.
Se esta definição de política estiver desativada ou se esta definição de política não estiver configurada, os clientes DNS utilizam o nível de desconcentração predefinido de dois, desde que a devolução de DNS esteja ativada.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | DNS_DomainNameDevolutionLevel |
Nome Amigável | Nível de desconcentração do sufixo DNS primário |
Location | Configuração do Computador |
Caminho | Cliente DNS de Rede > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\DNSClient |
Nome do Valor do Registro | EnableDevolutionLevelControl |
Nome do Arquivo ADMX | DnsClient.admx |
DNS_IdnEncoding
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_IdnEncoding
Especifica se o cliente DNS deve converter nomes de domínio internacionalizados (IDNs) em Punycode quando o cliente DNS está em redes não de domínio sem servidores WINS configurados.
Se esta definição de política estiver ativada, as IDNs não são convertidas em Punycode.
Se esta definição de política estiver desativada ou se esta definição de política não estiver configurada, as IDNs serão convertidas em Punycode quando o cliente DNS estiver em redes que não sejam de domínio sem servidores WINS configurados.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | DNS_IdnEncoding |
Nome Amigável | Desativar a codificação de IDN |
Location | Configuração do Computador |
Caminho | Cliente DNS de Rede > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\DNSClient |
Nome do Valor do Registro | DisableIdnEncoding |
Nome do Arquivo ADMX | DnsClient.admx |
DNS_IdnMapping
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_IdnMapping
Especifica se o cliente DNS deve converter nomes de domínio internacionalizados (IDNs) no formulário Nameprep, uma representação Canonical Unicode da cadeia.
Se esta definição de política estiver ativada, os IDNs são convertidos no formulário Nameprep.
Se esta definição de política estiver desativada ou se esta definição de política não estiver configurada, as IDNs não serão convertidas no formulário Nameprep.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | DNS_IdnMapping |
Nome Amigável | Mapeamento de IDN |
Location | Configuração do Computador |
Caminho | Cliente DNS de Rede > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\DNSClient |
Nome do Valor do Registro | EnableIdnMapping |
Nome do Arquivo ADMX | DnsClient.admx |
DNS_NameServer
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_NameServer
Define os servidores DNS para os quais o cliente DNS envia consultas quando tenta resolve nomes. Esta definição de política substitui a lista de servidores DNS configurados localmente e os configurados com DHCP.
Para utilizar esta definição de política, clique em Ativado e, em seguida, introduza uma lista delimitada por espaço de endereços IP no campo disponível. Para utilizar esta definição de política, tem de introduzir pelo menos um endereço IP.
Se ativar esta definição de política, a lista de servidores DNS é aplicada a todas as ligações de rede utilizadas pelo cliente DNS.
Se desativar esta definição de política ou se não configurar esta definição de política, o cliente DNS utilizará a lista de servidores DNS fornecidos localmente ou DHCP, se configurada.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | DNS_NameServer |
Nome Amigável | Servidores DNS |
Location | Configuração do Computador |
Caminho | Cliente DNS de Rede > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\DNSClient |
Nome do Arquivo ADMX | DnsClient.admx |
DNS_PreferLocalResponsesOverLowerOrderDns
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_PreferLocalResponsesOverLowerOrderDns
Especifica que as respostas de protocolos de resolução de nomes locais de ligação recebidos através de uma interface de rede superior na ordem de enlace são preferenciais em vez de respostas DNS de interfaces de rede inferiores na ordem de enlace. Exemplos de protocolos de resolução de nomes locais de ligação incluem a ligação de resolução de nomes multicast local (LLMNR) e NetBIOS através de TCP/IP (NetBT).
Se ativar esta definição de política, as respostas dos protocolos locais de ligação serão preferenciais em vez das respostas DNS se as respostas locais forem de uma rede com uma ordem de enlace superior.
Se desativar esta definição de política ou se não configurar esta definição de política, as respostas DNS de redes inferiores na ordem de enlace serão preferenciais em vez de respostas de protocolos locais de ligação recebidos de redes mais altas pela ordem de enlace.
Observação
Esta definição de política só é aplicável se a definição de política de resolução de nomes multi-homed inteligente estiver desativada ou não estiver configurada.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | DNS_PreferLocalResponsesOverLowerOrderDns |
Nome Amigável | Preferir ligar respostas locais em vez de DNS quando recebidas através de uma rede com precedência superior |
Location | Configuração do Computador |
Caminho | Cliente DNS de Rede > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\DNSClient |
Nome do Valor do Registro | PreferLocalOverLowerBindingDNS |
Nome do Arquivo ADMX | DnsClient.admx |
DNS_PrimaryDnsSuffix
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_PrimaryDnsSuffix
Especifica o sufixo DNS principal utilizado pelo cliente DNS no registo de nomes DNS e na resolução de nomes DNS.
Para utilizar esta definição de política, clique em Ativado e introduza todo o sufixo DNS primário que pretende atribuir. Por exemplo: microsoft.com.
Importante
Para que as alterações a esta definição de política sejam aplicadas no cliente DNS, tem de reiniciar o Windows.
- Se ativar esta definição de política, substitui o sufixo DNS principal configurado na caixa de diálogo Sufixo DNS e Nome do Computador NetBIOS com o painel de controlo Sistema.
Pode utilizar esta definição de política para impedir que os utilizadores, incluindo os administradores locais, alterem o sufixo DNS principal.
- Se desativar esta definição de política ou se não configurar esta definição de política, o cliente DNS utiliza o sufixo DNS primário local, que é normalmente o nome DNS do domínio do Active Directory ao qual está associado.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | DNS_PrimaryDnsSuffix |
Nome Amigável | Sufixo DNS principal |
Location | Configuração do Computador |
Caminho | Cliente DNS de Rede > |
Nome da Chave do Registro | Software\Policies\Microsoft\System\DNSClient |
Nome do Arquivo ADMX | DnsClient.admx |
DNS_RegisterAdapterName
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegisterAdapterName
Especifica se o cliente DNS que executa o registo DNS dinâmico registará registos de recursos A e PTR com uma concatenação do nome do computador e um sufixo DNS específico da ligação, além de registar estes registos com uma concatenação do nome do computador e do sufixo DNS principal.
Por predefinição, um cliente DNS que executa o registo DNS dinâmico regista registos de recursos A e PTR com uma concatenação do nome do computador e do sufixo DNS principal. Por exemplo, um nome de computador do mycomputer e um sufixo DNS principal de microsoft.com serão registados como: mycomputer.microsoft.com.
- Se ativar esta definição de política, o cliente DNS registará registos de recursos A e PTR com o sufixo DNS específico da ligação, além do sufixo DNS principal. Isto aplica-se a todas as ligações de rede utilizadas pelo cliente DNS.
Por exemplo, com um nome de computador de mycomputer, um sufixo DNS primário de microsoft.com e um sufixo DNS específico de ligação de VPNconnection, o cliente DNS registará registos de recursos A e PTR para mycomputer. VPNconnection e mycomputer.microsoft.com quando esta definição de política está ativada.
Importante
Esta definição de política é ignorada pelo cliente DNS se o registo DNS dinâmico estiver desativado.
- Se desativar esta definição de política ou se não configurar esta definição de política, o cliente DNS não registará nenhum registo de recursos A e PTR com um sufixo DNS específico da ligação.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | DNS_RegisterAdapterName |
Nome Amigável | Registar registos DNS com o sufixo DNS específico da ligação |
Location | Configuração do Computador |
Caminho | Cliente DNS de Rede > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\DNSClient |
Nome do Valor do Registro | RegisterAdapterName |
Nome do Arquivo ADMX | DnsClient.admx |
DNS_RegisterReverseLookup
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegisterReverseLookup
Especifica se o cliente DNS registará registos de recursos PTR.
Por predefinição, os clientes DNS configurados para efetuar o registo DNS dinâmico tentarão registar o registo de recursos PTR apenas se registarem com êxito o registo de recursos A correspondente.
- Se ativar esta definição de política, o registo de registos PTR será determinado pela opção que escolher em Registar registos PTR.
Para utilizar esta definição de política, clique em Ativado e, em seguida, selecione uma das seguintes opções na lista pendente:
Não se registe: o cliente DNS não tentará registar registos de recursos PTR.
Registar: o cliente DNS tentará registar registos de recursos PTR mesmo que o registo dos registos A correspondentes não tenha sido bem-sucedido.
Registe-se apenas se um registo de registo for bem-sucedido: o cliente DNS tentará registar registos de recursos PTR apenas se o registo dos registos A correspondentes tiver sido efetuado com êxito.
- Se desativar esta definição de política ou se não configurar esta definição de política, o cliente DNS utilizará as definições configuradas localmente.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | DNS_RegisterReverseLookup |
Nome Amigável | Registar registos PTR |
Location | Configuração do Computador |
Caminho | Cliente DNS de Rede > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\DNSClient |
Nome do Arquivo ADMX | DnsClient.admx |
DNS_RegistrationEnabled
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegistrationEnabled
Especifica se a atualização dinâmica de DNS está ativada. Os clientes DNS configurados para a atualização dinâmica DNS registam e atualizam automaticamente os respetivos registos de recursos DNS com um servidor DNS.
Se ativar esta definição de política ou não configurar esta definição de política, o cliente DNS tentará utilizar o registo DNS dinâmico em todas as ligações de rede que tenham o registo DNS dinâmico específico da ligação ativado. Para que um registo DNS dinâmico seja ativado numa ligação de rede, a configuração específica da ligação tem de permitir o registo DNS dinâmico e esta definição de política não deve ser desativada.
Se desativar esta definição de política, o cliente DNS poderá não utilizar o registo DNS dinâmico para qualquer uma das respetivas ligações de rede, independentemente da configuração para ligações de rede individuais.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | DNS_RegistrationEnabled |
Nome Amigável | Atualização dinâmica |
Location | Configuração do Computador |
Caminho | Cliente DNS de Rede > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\DNSClient |
Nome do Valor do Registro | RegistrationEnabled |
Nome do Arquivo ADMX | DnsClient.admx |
DNS_RegistrationOverwritesInConflict
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegistrationOverwritesInConflict
Especifica se as atualizações dinâmicas devem substituir os registos de recursos existentes que contêm endereços IP em conflito.
Esta definição de política foi concebida para clientes DNS que registam registos de recursos de endereços (A) em zonas DNS que não utilizam Atualizações Dinâmica Segura. A Atualização Dinâmica Segura preserva a propriedade dos registos de recursos e não permite que um cliente DNS substitua os registos registados por outros clientes DNS.
Durante a atualização dinâmica dos registos de recursos numa zona que não utiliza a Atualizações Dinâmica Segura, pode existir um registo de recurso A que associa o nome do anfitrião do cliente a um endereço IP diferente daquele que está atualmente a ser utilizado pelo cliente. Por predefinição, o cliente DNS tenta substituir o registo de recursos A existente por um registo de recurso A que tenha o endereço IP atual do cliente.
Se ativar esta definição de política ou se não configurar esta definição de política, os clientes DNS mantêm o comportamento predefinido e tentarão substituir os registos de recursos em conflito durante a atualização dinâmica.
Se desativar esta definição de política, os registos de recursos A existentes que contenham endereços IP em conflito não serão substituídos durante uma atualização dinâmica e será registado um erro no Visualizador de Eventos.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | DNS_RegistrationOverwritesInConflict |
Nome Amigável | Substituir endereços em conflitos |
Location | Configuração do Computador |
Caminho | Cliente DNS de Rede > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\DNSClient |
Nome do Valor do Registro | RegistrationOverwritesInConflict |
Nome do Arquivo ADMX | DnsClient.admx |
DNS_RegistrationRefreshInterval
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegistrationRefreshInterval
Especifica o intervalo utilizado pelos clientes DNS para atualizar o registo do recurso A e PTR. Esta definição de política aplica apenas clientes DNS que executam atualizações DNS dinâmicas.
Os clientes DNS configurados para efetuar o registo DNS dinâmico dos registos de recursos A e PTR reregistam periodicamente os respetivos registos com servidores DNS, mesmo que o registo não tenha sido alterado. Esta reregistração é necessária para indicar aos servidores DNS que os registos estão atuais e que não devem ser removidos automaticamente (scavenged) quando um servidor DNS está configurado para eliminar registos obsoletos.
Aviso
Se a limpeza de registos estiver ativada na zona, o valor desta definição de política nunca deve ser maior do que o valor do intervalo de atualização da zona DNS. Configurar o intervalo de atualização do registo para ser mais longo do que o intervalo de atualização da zona DNS pode resultar na eliminação indesejada de registos de recursos A e PTR.
Para especificar o intervalo de atualização do registo, clique em Ativado e, em seguida, introduza um valor igual ou superior a 1800. O valor que especificar é o número de segundos a utilizar para o intervalo de atualização de registo. Por exemplo, 1800 segundos são 30 minutos.
Se ativar esta definição de política, o intervalo de atualização de registo que especificar será aplicado a todas as ligações de rede utilizadas pelos clientes DNS que recebem esta definição de política.
Se desativar esta definição de política ou se não configurar esta definição de política, o cliente DNS utilizará a definição fornecida localmente ou DHCP. Por predefinição, os clientes DNS configurados com um endereço IP estático tentam atualizar os respetivos registos de recursos DNS uma vez a cada 24 horas e os clientes DHCP tentarão atualizar os respetivos registos de recursos DNS quando for concedida ou renovada uma concessão DHCP.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | DNS_RegistrationRefreshInterval |
Nome Amigável | Intervalo de atualização do registo |
Location | Configuração do Computador |
Caminho | Cliente DNS de Rede > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\DNSClient |
Nome do Arquivo ADMX | DnsClient.admx |
DNS_RegistrationTtl
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegistrationTtl
Especifica o valor do campo time to live (TTL) nos registos de recursos A e PTR que são registados pelo cliente DNS ao qual esta definição de política é aplicada.
Para especificar o TTL, clique em Ativado e, em seguida, introduza um valor em segundos (por exemplo, 900 é 15 minutos).
Se ativar esta definição de política, o valor TTL que especificar será aplicado aos registos de recursos DNS registados para todas as ligações de rede utilizadas pelo cliente DNS.
Se desativar esta definição de política ou se não configurar esta definição de política, o cliente DNS utilizará as definições de TTL especificadas no DNS. Por predefinição, o TTL é de 1200 segundos (20 minutos).
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | DNS_RegistrationTtl |
Nome Amigável | Valor TTL para registos A e PTR |
Location | Configuração do Computador |
Caminho | Cliente DNS de Rede > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\DNSClient |
Nome do Arquivo ADMX | DnsClient.admx |
DNS_SearchList
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_SearchList
Especifica os sufixos DNS a anexar a um nome de etiqueta única não qualificado antes da submissão de uma consulta DNS para esse nome.
Um nome de etiqueta única não qualificado não contém pontos. O nome "exemplo" é um nome de etiqueta única. Isto é diferente de um nome de domínio completamente qualificado, como "example.microsoft.com".
Os clientes DNS que recebem esta definição de política irão anexar um ou mais sufixos a consultas DNS para um nome de etiqueta única. Por exemplo, uma consulta DNS para o nome de etiqueta única "exemplo" será modificada para "example.microsoft.com" antes de enviar a consulta para um servidor DNS se esta definição de política estiver ativada com um sufixo de "microsoft.com".
Para utilizar esta definição de política, clique em Ativado e, em seguida, introduza um valor de cadeia que represente os sufixos DNS que devem ser anexados a nomes de etiqueta única. Tem de especificar pelo menos um sufixo. Utilize uma cadeia delimitada por vírgulas, como "microsoft.com,serverua.microsoft.com,office.microsoft.com" para especificar vários sufixos.
Se ativar esta definição de política, é anexado um sufixo DNS de cada vez para cada consulta. Se uma consulta não for bem-sucedida, é adicionado um novo sufixo DNS em vez do sufixo com falha e esta nova consulta é submetida. Os valores são utilizados pela ordem em que aparecem na cadeia, começando pelo valor mais à esquerda e continuando para a direita até que uma consulta seja bem-sucedida ou todos os sufixos sejam experimentados.
Se desativar esta definição de política ou se não configurar esta definição de política, o sufixo DNS principal e os sufixos DNS específicos da ligação de rede são anexados às consultas não qualificadas.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | DNS_SearchList |
Nome Amigável | Lista de pesquisa de sufixos DNS |
Location | Configuração do Computador |
Caminho | Cliente DNS de Rede > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\DNSClient |
Nome do Arquivo ADMX | DnsClient.admx |
DNS_SmartMultiHomedNameResolution
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_SmartMultiHomedNameResolution
Especifica que um cliente DNS multi-homed deve otimizar a resolução de nomes entre redes. A definição melhora o desempenho ao emitir DNS paralelo, ligar resolução de nomes multicast local (LLMNR) e NetBIOS através de consultas TCP/IP (NetBT) em todas as redes. Caso sejam recebidas várias respostas positivas, a ordem de enlace de rede é utilizada para determinar que resposta aceitar.
Se ativar esta definição de política, o cliente DNS não efetuará nenhuma otimização. As consultas DNS serão emitidas em todas as redes primeiro. As consultas LLMNR serão emitidas se as consultas DNS falharem, seguidas de consultas NetBT se as consultas LLMNR falharem.
Se desativar esta definição de política ou se não configurar esta definição de política, a resolução de nomes será otimizada ao emitir consultas DNS, LLMNR e NetBT.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | DNS_SmartMultiHomedNameResolution |
Nome Amigável | Desativar a resolução inteligente de nomes multi-homed |
Location | Configuração do Computador |
Caminho | Cliente DNS de Rede > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\DNSClient |
Nome do Valor do Registro | DisableSmartNameResolution |
Nome do Arquivo ADMX | DnsClient.admx |
DNS_SmartProtocolReorder
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_SmartProtocolReorder
Especifica que o cliente DNS deve preferir respostas de protocolos de resolução de nomes locais de ligação em redes que não sejam de domínio em vez de respostas DNS ao emitir consultas para nomes simples. Exemplos de protocolos de resolução de nomes locais de ligação incluem a ligação de resolução de nomes multicast local (LLMNR) e NetBIOS através de TCP/IP (NetBT).
Se ativar esta definição de política, o cliente DNS preferirá respostas DNS, seguidas de LLMNR, seguidas por NetBT para todas as redes.
Se desativar esta definição de política ou se não configurar esta definição de política, o cliente DNS preferirá ligar respostas locais para consultas de nome simples em redes que não sejam de domínio.
Observação
Esta definição de política só é aplicável se a definição de política de resolução de nomes multi-homed inteligente estiver desativada ou não estiver configurada.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | DNS_SmartProtocolReorder |
Nome Amigável | Desativar a reordenação de protocolos inteligentes |
Location | Configuração do Computador |
Caminho | Cliente DNS de Rede > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\DNSClient |
Nome do Valor do Registro | DisableSmartProtocolReordering |
Nome do Arquivo ADMX | DnsClient.admx |
DNS_UpdateSecurityLevel
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_UpdateSecurityLevel
Especifica o nível de segurança para atualizações DNS dinâmicas.
Para utilizar esta definição de política, clique em Ativado e, em seguida, selecione um dos seguintes valores:
Não seguro seguido de segurança – o cliente DNS envia atualizações dinâmicas seguras apenas quando as atualizações dinâmicas não seguras são recusadas.
Unsecure - o cliente DNS envia apenas atualizações dinâmicas não seguras.
Apenas seguro – o cliente DNS envia apenas atualizações dinâmicas seguras.
Se ativar esta definição de política, os clientes DNS que tentarem enviar atualizações DNS dinâmicas utilizarão o nível de segurança que especificar nesta definição de política.
Se desativar esta definição de política ou se não configurar esta definição de política, os clientes DNS utilizarão as definições locais. Por predefinição, os clientes DNS tentam utilizar primeiro a atualização dinâmica não protegida. Se uma atualização não segura for recusada, os clientes tentam utilizar a atualização segura.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | DNS_UpdateSecurityLevel |
Nome Amigável | Atualizar nível de segurança |
Location | Configuração do Computador |
Caminho | Cliente DNS de Rede > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\DNSClient |
Nome do Arquivo ADMX | DnsClient.admx |
DNS_UpdateTopLevelDomainZones
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_UpdateTopLevelDomainZones
Especifica se o cliente DNS pode enviar atualizações dinâmicas para zonas com um único nome de etiqueta. Estas zonas também são conhecidas como zonas de domínio de nível superior, por exemplo: "com".
Por predefinição, um cliente DNS configurado para executar uma atualização DNS dinâmica atualizará a zona DNS autoritativa para os respetivos registos de recursos DNS, a menos que a zona autoritativa seja um domínio de nível superior ou uma zona de raiz.
Se ativar esta definição de política, o cliente DNS envia atualizações dinâmicas para qualquer zona autoritativa para os registos de recursos que o cliente DNS precisa de atualizar, exceto a zona raiz.
Se desativar esta definição de política ou se não configurar esta definição de política, o cliente DNS não envia atualizações dinâmicas para a zona de raiz ou zonas de domínio de nível superior autoritativas para os registos de recursos que o cliente DNS precisa de atualizar.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | DNS_UpdateTopLevelDomainZones |
Nome Amigável | Atualizar zonas de domínio de nível superior |
Location | Configuração do Computador |
Caminho | Cliente DNS de Rede > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\DNSClient |
Nome do Valor do Registro | UpdateTopLevelDomainZones |
Nome do Arquivo ADMX | DnsClient.admx |
DNS_UseDomainNameDevolution
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_UseDomainNameDevolution
Especifica se o cliente DNS efetua a desconcentração do sufixo DNS principal durante o processo de resolução de nomes.
Com a devolução, um cliente DNS cria consultas ao acrescentar um nome de domínio de etiqueta única e não qualificado com o sufixo principal do sufixo DNS principal e o principal desse sufixo, etc., parando se o nome for resolvido com êxito ou num nível determinado pelas definições de desconcentração. A devolução pode ser utilizada quando um utilizador ou aplicação submete uma consulta para um nome de domínio de etiqueta única.
O cliente DNS acrescenta sufixos DNS ao nome de domínio não qualificado de etiqueta única com base no estado do botão de opção Anexar sufixos DNS primários e específicos da ligação e sufixos principais de Acréscimo do sufixo DNS principal marcar caixa no separador DNS no separador Definições avançadas de TCP/IP para a caixa de diálogo Propriedades do Protocolo de Internet (TCP/IP).
A devolução não está ativada se uma lista de pesquisa de sufixos global estiver configurada com Política de Grupo.
Se uma lista de pesquisa de sufixos global não estiver configurada e o botão de opção Anexar sufixos DNS específicos de ligação e principal estiver selecionado, o cliente DNS acrescenta os seguintes nomes a um nome de etiqueta única quando envia consultas DNS:
O sufixo DNS principal, conforme especificado no separador Nome do Computador do painel de controlo Sistema.
Cada sufixo DNS específico da ligação, atribuído através de DHCP ou especificado no sufixo DNS para esta ligação no separador DNS na caixa de diálogo Definições avançadas de TCP/IP para cada ligação.
Por exemplo, quando um utilizador submete uma consulta para um nome de etiqueta única, como "exemplo", o cliente DNS anexa um sufixo como "microsoft.com" que resulta na consulta "example.microsoft.com", antes de enviar a consulta para um servidor DNS.
Se não for especificada uma lista de pesquisa de sufixos DNS, o cliente DNS anexa o sufixo DNS principal a um nome de etiqueta única. Se esta consulta falhar, o sufixo DNS específico da ligação será anexado para uma nova consulta. Se nenhuma destas consultas for resolvida, o cliente devolve o sufixo DNS primário do cliente DNS (remove a etiqueta mais à esquerda do sufixo DNS principal), anexa este sufixo DNS primário descentralizado ao nome de etiqueta única e submete esta nova consulta a um servidor DNS.
Por exemplo, se o sufixo DNS principal ooo.aaa.microsoft.com estiver anexado ao nome de etiqueta única não terminado por pontos "exemplo" e a consulta DNS para example.ooo.aaa.microsoft.com falhar, o cliente DNS devolve o sufixo DNS primário (remove a etiqueta mais à esquerda) até ao nível de desconcentração especificado e submete uma consulta para example.aaa.microsoft.com. Se esta consulta falhar, o sufixo DNS principal será desativado se estiver sob o nível de devolução especificado e a consulta example.microsoft.com for submetida. Se esta consulta falhar, a devolução continuará se estiver sob o nível de desconcentração especificado e a consulta example.microsoft.com for submetida, correspondente a um nível de devolução de dois. O sufixo DNS principal não pode ser desativado para além de um nível de devolução de dois. O nível de devolução pode ser configurado com a definição de política de nível de devolução do sufixo DNS principal. O nível de devolução predefinido é dois.
Se ativar esta definição de política ou se não configurar esta definição de política, os clientes DNS tentam resolve nomes de etiqueta única com concatenações do nome de etiqueta única a resolver e o sufixo DNS primário descentralizado.
Se desativar esta definição de política, os clientes DNS não tentam resolve nomes que são concatenações do nome de etiqueta única a resolver e o sufixo DNS primário descentralizado.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | DNS_UseDomainNameDevolution |
Nome Amigável | Devolução do sufixo DNS primário |
Location | Configuração do Computador |
Caminho | Cliente DNS de Rede > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\DNSClient |
Nome do Valor do Registro | UseDomainNameDevolution |
Nome do Arquivo ADMX | DnsClient.admx |
Turn_Off_Multicast
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/Turn_Off_Multicast
Especifica que a resolução de nomes multicast local (LLMNR) está desativada no cliente DNS.
LLMNR é um protocolo de resolução de nomes secundário. Com o LLMNR, as consultas são enviadas através de multicast através de uma ligação de rede local numa única sub-rede de um cliente DNS para outro cliente DNS na mesma sub-rede que também tem o LLMNR ativado. O LLMNR não requer uma configuração de servidor DNS ou de cliente DNS e fornece resolução de nomes em cenários em que a resolução de nomes DNS convencional não é possível.
Se ativar esta definição de política, o LLMNR será desativado em todas as placas de rede disponíveis no cliente DNS.
Se desativar esta definição de política ou não configurar esta definição de política, o LLMNR será ativado em todos os adaptadores de rede disponíveis.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | Turn_Off_Multicast |
Nome Amigável | Desativar a resolução de nomes multicast |
Location | Configuração do Computador |
Caminho | Cliente DNS de Rede > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\DNSClient |
Nome do Valor do Registro | EnableMulticast |
Nome do Arquivo ADMX | DnsClient.admx |