Compartilhar via


CSP de Política - ADMX_DnsClient

Dica

Este CSP contém políticas apoiadas por ADMX que requerem um formato SyncML especial para ativar ou desativar. Tem de especificar o tipo de dados no SyncML como <Format>chr</Format>. Para obter detalhes, veja Understanding ADMX-backed policies (Compreender as políticas apoiadas pelo ADMX).

O payload do SyncML tem de ter codificação XML; para esta codificação XML, existem vários codificadores online que pode utilizar. Para evitar codificar o payload, pode utilizar o CDATA se o MDM o suportar. Para obter mais informações, veja Secções CDATA.

DNS_AllowFQDNNetBiosQueries

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_AllowFQDNNetBiosQueries

Especifica que as consultas NetBIOS através de TCP/IP (NetBT) são emitidas para nomes de domínio completamente qualificados.

  • Se ativar esta definição de política, as consultas NetBT serão emitidas para nomes de domínios com várias etiquetas e completamente qualificados, como "www.example.com", além de nomes de etiqueta única.

  • Se desativar esta definição de política ou se não configurar esta definição de política, as consultas NetBT só serão emitidas para nomes de etiqueta única, como "exemplo" e não para nomes de domínio completamente qualificados e de etiquetas múltiplas.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_AllowFQDNNetBiosQueries
Nome Amigável Permitir consultas NetBT para nomes de domínio completamente qualificados
Location Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro QueryNetBTFQDN
Nome do Arquivo ADMX DnsClient.admx

DNS_AppendToMultiLabelName

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_AppendToMultiLabelName

Especifica que o cliente DNS pode anexar sufixos a um nome de várias etiquetas não qualificado antes de enviar consultas DNS subsequentes se a consulta de nome original falhar.

Um nome que contém pontos, mas não terminado por pontos, é denominado nome de várias etiquetas não qualificado, por exemplo "server.corp" é um nome de várias etiquetas não qualificado. O nome "server.corp.contoso.com" é um exemplo de um nome completamente qualificado porque contém um ponto de terminação.

Por exemplo, se for permitido anexar sufixos, uma consulta de nome de várias etiquetas não qualificada para "server.corp" será consultada primeiro pelo cliente DNS. Se a consulta for bem-sucedida, a resposta é devolvida ao cliente. Se a consulta falhar, o nome de várias etiquetas não qualificado é anexado com sufixos DNS. Estes sufixos podem derivar de uma combinação do sufixo de domínio primário do cliente DNS local, de um sufixo de domínio específico da ligação e de uma lista de pesquisa de sufixos DNS.

Se a anexação de sufixos for permitida e um cliente DNS com um sufixo de domínio primário de "contoso.com" executar uma consulta para "server.corp", o cliente DNS enviará primeiro uma consulta para "server.corp" e, em seguida, uma consulta para "server.corp.contoso.com" em segundo lugar se a primeira consulta falhar.

  • Se ativar esta definição de política, os sufixos podem ser anexados a um nome de várias etiquetas não qualificado se a consulta de nome original falhar.

  • Se desativar esta definição de política, não serão anexados sufixos a consultas de nome de várias etiquetas não qualificadas se a consulta de nome original falhar.

  • Se não configurar esta definição de política, o cliente DNS utilizará as definições locais para determinar o comportamento da consulta para nomes de várias etiquetas não qualificados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_AppendToMultiLabelName
Nome Amigável Permitir que o sufixo DNS anexe a consultas de nomes de várias etiquetas não qualificadas
Location Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro AppendToMultiLabelName
Nome do Arquivo ADMX DnsClient.admx

DNS_Domain

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_Domain

Especifica um sufixo DNS específico da ligação. Esta definição de política substitui os sufixos DNS específicos da ligação local e os configurados com DHCP.

Para utilizar esta definição de política, clique em Ativado e, em seguida, introduza um valor de cadeia que represente o sufixo DNS.

  • Se ativar esta definição de política, o sufixo DNS introduzido será aplicado a todas as ligações de rede utilizadas pelo cliente DNS.

  • Se desativar esta definição de política ou se não configurar esta definição de política, o cliente DNS utilizará o sufixo DNS específico da ligação local ou DHCP fornecido, se configurado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_Domain
Nome Amigável Sufixo DNS específico da ligação
Location Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Arquivo ADMX DnsClient.admx

DNS_DomainNameDevolutionLevel

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_DomainNameDevolutionLevel

Especifica se o nível de devolução que os clientes DNS utilizarão se realizarem a devolução do sufixo DNS primário durante o processo de resolução de nomes.

Com a devolução, um cliente DNS cria consultas ao acrescentar um nome de domínio de etiqueta única e não qualificado com o sufixo principal do sufixo DNS principal e o principal desse sufixo, etc., parando se o nome for resolvido com êxito ou num nível determinado pelas definições de desconcentração. A devolução pode ser utilizada quando um utilizador ou aplicação submete uma consulta para um nome de domínio de etiqueta única.

O cliente DNS acrescenta sufixos DNS ao nome de domínio não qualificado de etiqueta única com base no estado do botão de opção Anexar sufixos DNS primários e específicos da ligação e sufixos principais de Acréscimo do sufixo DNS principal marcar caixa no separador DNS no separador Definições avançadas de TCP/IP para a caixa de diálogo Propriedades do Protocolo de Internet (TCP/IP).

A devolução não está ativada se uma lista de pesquisa de sufixos global estiver configurada com Política de Grupo.

Se uma lista de pesquisa de sufixos global não estiver configurada e o botão de opção Anexar sufixos DNS específicos de ligação e principal estiver selecionado, o cliente DNS acrescenta os seguintes nomes a um nome de etiqueta única quando envia consultas DNS:

O sufixo DNS principal, conforme especificado no separador Nome do Computador do painel de controlo Sistema.

Cada sufixo DNS específico da ligação, atribuído através de DHCP ou especificado no sufixo DNS para esta ligação no separador DNS na caixa de diálogo Definições avançadas de TCP/IP para cada ligação.

Por exemplo, quando um utilizador submete uma consulta para um nome de etiqueta única, como "exemplo", o cliente DNS anexa um sufixo como "microsoft.com" que resulta na consulta "example.microsoft.com", antes de enviar a consulta para um servidor DNS.

Se não for especificada uma lista de pesquisa de sufixos DNS, o cliente DNS anexa o sufixo DNS principal a um nome de etiqueta única. Se esta consulta falhar, o sufixo DNS específico da ligação será anexado para uma nova consulta. Se nenhuma destas consultas for resolvida, o cliente devolve o sufixo DNS primário do cliente DNS (remove a etiqueta mais à esquerda do sufixo DNS principal), anexa este sufixo DNS primário descentralizado ao nome de etiqueta única e submete esta nova consulta a um servidor DNS.

Por exemplo, se o sufixo DNS principal ooo.aaa.microsoft.com estiver anexado ao nome de etiqueta única não terminado por pontos "exemplo" e a consulta DNS para example.ooo.aaa.microsoft.com falhar, o cliente DNS devolve o sufixo DNS primário (remove a etiqueta mais à esquerda) até ao nível de desconcentração especificado e submete uma consulta para example.aaa.microsoft.com. Se esta consulta falhar, o sufixo DNS principal será desativado se estiver sob o nível de devolução especificado e a consulta example.microsoft.com for submetida. Se esta consulta falhar, a devolução continuará se estiver sob o nível de desconcentração especificado e a consulta example.microsoft.com for submetida, correspondente a um nível de devolução de dois. O sufixo DNS principal não pode ser desativado para além de um nível de devolução de dois. O nível de devolução pode ser configurado com esta definição de política. O nível de devolução predefinido é dois.

  • Se ativar esta definição de política e a desconcentração de DNS também estiver ativada, os clientes DNS utilizarão o nível de desconcentração de DNS que especificar.

  • Se esta definição de política estiver desativada ou se esta definição de política não estiver configurada, os clientes DNS utilizam o nível de desconcentração predefinido de dois, desde que a devolução de DNS esteja ativada.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_DomainNameDevolutionLevel
Nome Amigável Nível de desconcentração do sufixo DNS primário
Location Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro EnableDevolutionLevelControl
Nome do Arquivo ADMX DnsClient.admx

DNS_IdnEncoding

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_IdnEncoding

Especifica se o cliente DNS deve converter nomes de domínio internacionalizados (IDNs) em Punycode quando o cliente DNS está em redes não de domínio sem servidores WINS configurados.

  • Se esta definição de política estiver ativada, as IDNs não são convertidas em Punycode.

  • Se esta definição de política estiver desativada ou se esta definição de política não estiver configurada, as IDNs serão convertidas em Punycode quando o cliente DNS estiver em redes que não sejam de domínio sem servidores WINS configurados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_IdnEncoding
Nome Amigável Desativar a codificação de IDN
Location Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro DisableIdnEncoding
Nome do Arquivo ADMX DnsClient.admx

DNS_IdnMapping

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_IdnMapping

Especifica se o cliente DNS deve converter nomes de domínio internacionalizados (IDNs) no formulário Nameprep, uma representação Canonical Unicode da cadeia.

  • Se esta definição de política estiver ativada, os IDNs são convertidos no formulário Nameprep.

  • Se esta definição de política estiver desativada ou se esta definição de política não estiver configurada, as IDNs não serão convertidas no formulário Nameprep.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_IdnMapping
Nome Amigável Mapeamento de IDN
Location Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro EnableIdnMapping
Nome do Arquivo ADMX DnsClient.admx

DNS_NameServer

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_NameServer

Define os servidores DNS para os quais o cliente DNS envia consultas quando tenta resolve nomes. Esta definição de política substitui a lista de servidores DNS configurados localmente e os configurados com DHCP.

Para utilizar esta definição de política, clique em Ativado e, em seguida, introduza uma lista delimitada por espaço de endereços IP no campo disponível. Para utilizar esta definição de política, tem de introduzir pelo menos um endereço IP.

  • Se ativar esta definição de política, a lista de servidores DNS é aplicada a todas as ligações de rede utilizadas pelo cliente DNS.

  • Se desativar esta definição de política ou se não configurar esta definição de política, o cliente DNS utilizará a lista de servidores DNS fornecidos localmente ou DHCP, se configurada.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_NameServer
Nome Amigável Servidores DNS
Location Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Arquivo ADMX DnsClient.admx

DNS_PreferLocalResponsesOverLowerOrderDns

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_PreferLocalResponsesOverLowerOrderDns

Especifica que as respostas de protocolos de resolução de nomes locais de ligação recebidos através de uma interface de rede superior na ordem de enlace são preferenciais em vez de respostas DNS de interfaces de rede inferiores na ordem de enlace. Exemplos de protocolos de resolução de nomes locais de ligação incluem a ligação de resolução de nomes multicast local (LLMNR) e NetBIOS através de TCP/IP (NetBT).

  • Se ativar esta definição de política, as respostas dos protocolos locais de ligação serão preferenciais em vez das respostas DNS se as respostas locais forem de uma rede com uma ordem de enlace superior.

  • Se desativar esta definição de política ou se não configurar esta definição de política, as respostas DNS de redes inferiores na ordem de enlace serão preferenciais em vez de respostas de protocolos locais de ligação recebidos de redes mais altas pela ordem de enlace.

Observação

Esta definição de política só é aplicável se a definição de política de resolução de nomes multi-homed inteligente estiver desativada ou não estiver configurada.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_PreferLocalResponsesOverLowerOrderDns
Nome Amigável Preferir ligar respostas locais em vez de DNS quando recebidas através de uma rede com precedência superior
Location Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro PreferLocalOverLowerBindingDNS
Nome do Arquivo ADMX DnsClient.admx

DNS_PrimaryDnsSuffix

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_PrimaryDnsSuffix

Especifica o sufixo DNS principal utilizado pelo cliente DNS no registo de nomes DNS e na resolução de nomes DNS.

Para utilizar esta definição de política, clique em Ativado e introduza todo o sufixo DNS primário que pretende atribuir. Por exemplo: microsoft.com.

Importante

Para que as alterações a esta definição de política sejam aplicadas no cliente DNS, tem de reiniciar o Windows.

  • Se ativar esta definição de política, substitui o sufixo DNS principal configurado na caixa de diálogo Sufixo DNS e Nome do Computador NetBIOS com o painel de controlo Sistema.

Pode utilizar esta definição de política para impedir que os utilizadores, incluindo os administradores locais, alterem o sufixo DNS principal.

  • Se desativar esta definição de política ou se não configurar esta definição de política, o cliente DNS utiliza o sufixo DNS primário local, que é normalmente o nome DNS do domínio do Active Directory ao qual está associado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_PrimaryDnsSuffix
Nome Amigável Sufixo DNS principal
Location Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\System\DNSClient
Nome do Arquivo ADMX DnsClient.admx

DNS_RegisterAdapterName

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegisterAdapterName

Especifica se o cliente DNS que executa o registo DNS dinâmico registará registos de recursos A e PTR com uma concatenação do nome do computador e um sufixo DNS específico da ligação, além de registar estes registos com uma concatenação do nome do computador e do sufixo DNS principal.

Por predefinição, um cliente DNS que executa o registo DNS dinâmico regista registos de recursos A e PTR com uma concatenação do nome do computador e do sufixo DNS principal. Por exemplo, um nome de computador do mycomputer e um sufixo DNS principal de microsoft.com serão registados como: mycomputer.microsoft.com.

  • Se ativar esta definição de política, o cliente DNS registará registos de recursos A e PTR com o sufixo DNS específico da ligação, além do sufixo DNS principal. Isto aplica-se a todas as ligações de rede utilizadas pelo cliente DNS.

Por exemplo, com um nome de computador de mycomputer, um sufixo DNS primário de microsoft.com e um sufixo DNS específico de ligação de VPNconnection, o cliente DNS registará registos de recursos A e PTR para mycomputer. VPNconnection e mycomputer.microsoft.com quando esta definição de política está ativada.

Importante

Esta definição de política é ignorada pelo cliente DNS se o registo DNS dinâmico estiver desativado.

  • Se desativar esta definição de política ou se não configurar esta definição de política, o cliente DNS não registará nenhum registo de recursos A e PTR com um sufixo DNS específico da ligação.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_RegisterAdapterName
Nome Amigável Registar registos DNS com o sufixo DNS específico da ligação
Location Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro RegisterAdapterName
Nome do Arquivo ADMX DnsClient.admx

DNS_RegisterReverseLookup

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegisterReverseLookup

Especifica se o cliente DNS registará registos de recursos PTR.

Por predefinição, os clientes DNS configurados para efetuar o registo DNS dinâmico tentarão registar o registo de recursos PTR apenas se registarem com êxito o registo de recursos A correspondente.

  • Se ativar esta definição de política, o registo de registos PTR será determinado pela opção que escolher em Registar registos PTR.

Para utilizar esta definição de política, clique em Ativado e, em seguida, selecione uma das seguintes opções na lista pendente:

Não se registe: o cliente DNS não tentará registar registos de recursos PTR.

Registar: o cliente DNS tentará registar registos de recursos PTR mesmo que o registo dos registos A correspondentes não tenha sido bem-sucedido.

Registe-se apenas se um registo de registo for bem-sucedido: o cliente DNS tentará registar registos de recursos PTR apenas se o registo dos registos A correspondentes tiver sido efetuado com êxito.

  • Se desativar esta definição de política ou se não configurar esta definição de política, o cliente DNS utilizará as definições configuradas localmente.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_RegisterReverseLookup
Nome Amigável Registar registos PTR
Location Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Arquivo ADMX DnsClient.admx

DNS_RegistrationEnabled

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegistrationEnabled

Especifica se a atualização dinâmica de DNS está ativada. Os clientes DNS configurados para a atualização dinâmica DNS registam e atualizam automaticamente os respetivos registos de recursos DNS com um servidor DNS.

  • Se ativar esta definição de política ou não configurar esta definição de política, o cliente DNS tentará utilizar o registo DNS dinâmico em todas as ligações de rede que tenham o registo DNS dinâmico específico da ligação ativado. Para que um registo DNS dinâmico seja ativado numa ligação de rede, a configuração específica da ligação tem de permitir o registo DNS dinâmico e esta definição de política não deve ser desativada.

  • Se desativar esta definição de política, o cliente DNS poderá não utilizar o registo DNS dinâmico para qualquer uma das respetivas ligações de rede, independentemente da configuração para ligações de rede individuais.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_RegistrationEnabled
Nome Amigável Atualização dinâmica
Location Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro RegistrationEnabled
Nome do Arquivo ADMX DnsClient.admx

DNS_RegistrationOverwritesInConflict

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegistrationOverwritesInConflict

Especifica se as atualizações dinâmicas devem substituir os registos de recursos existentes que contêm endereços IP em conflito.

Esta definição de política foi concebida para clientes DNS que registam registos de recursos de endereços (A) em zonas DNS que não utilizam Atualizações Dinâmica Segura. A Atualização Dinâmica Segura preserva a propriedade dos registos de recursos e não permite que um cliente DNS substitua os registos registados por outros clientes DNS.

Durante a atualização dinâmica dos registos de recursos numa zona que não utiliza a Atualizações Dinâmica Segura, pode existir um registo de recurso A que associa o nome do anfitrião do cliente a um endereço IP diferente daquele que está atualmente a ser utilizado pelo cliente. Por predefinição, o cliente DNS tenta substituir o registo de recursos A existente por um registo de recurso A que tenha o endereço IP atual do cliente.

  • Se ativar esta definição de política ou se não configurar esta definição de política, os clientes DNS mantêm o comportamento predefinido e tentarão substituir os registos de recursos em conflito durante a atualização dinâmica.

  • Se desativar esta definição de política, os registos de recursos A existentes que contenham endereços IP em conflito não serão substituídos durante uma atualização dinâmica e será registado um erro no Visualizador de Eventos.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_RegistrationOverwritesInConflict
Nome Amigável Substituir endereços em conflitos
Location Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro RegistrationOverwritesInConflict
Nome do Arquivo ADMX DnsClient.admx

DNS_RegistrationRefreshInterval

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegistrationRefreshInterval

Especifica o intervalo utilizado pelos clientes DNS para atualizar o registo do recurso A e PTR. Esta definição de política aplica apenas clientes DNS que executam atualizações DNS dinâmicas.

Os clientes DNS configurados para efetuar o registo DNS dinâmico dos registos de recursos A e PTR reregistam periodicamente os respetivos registos com servidores DNS, mesmo que o registo não tenha sido alterado. Esta reregistração é necessária para indicar aos servidores DNS que os registos estão atuais e que não devem ser removidos automaticamente (scavenged) quando um servidor DNS está configurado para eliminar registos obsoletos.

Aviso

Se a limpeza de registos estiver ativada na zona, o valor desta definição de política nunca deve ser maior do que o valor do intervalo de atualização da zona DNS. Configurar o intervalo de atualização do registo para ser mais longo do que o intervalo de atualização da zona DNS pode resultar na eliminação indesejada de registos de recursos A e PTR.

Para especificar o intervalo de atualização do registo, clique em Ativado e, em seguida, introduza um valor igual ou superior a 1800. O valor que especificar é o número de segundos a utilizar para o intervalo de atualização de registo. Por exemplo, 1800 segundos são 30 minutos.

  • Se ativar esta definição de política, o intervalo de atualização de registo que especificar será aplicado a todas as ligações de rede utilizadas pelos clientes DNS que recebem esta definição de política.

  • Se desativar esta definição de política ou se não configurar esta definição de política, o cliente DNS utilizará a definição fornecida localmente ou DHCP. Por predefinição, os clientes DNS configurados com um endereço IP estático tentam atualizar os respetivos registos de recursos DNS uma vez a cada 24 horas e os clientes DHCP tentarão atualizar os respetivos registos de recursos DNS quando for concedida ou renovada uma concessão DHCP.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_RegistrationRefreshInterval
Nome Amigável Intervalo de atualização do registo
Location Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Arquivo ADMX DnsClient.admx

DNS_RegistrationTtl

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegistrationTtl

Especifica o valor do campo time to live (TTL) nos registos de recursos A e PTR que são registados pelo cliente DNS ao qual esta definição de política é aplicada.

Para especificar o TTL, clique em Ativado e, em seguida, introduza um valor em segundos (por exemplo, 900 é 15 minutos).

  • Se ativar esta definição de política, o valor TTL que especificar será aplicado aos registos de recursos DNS registados para todas as ligações de rede utilizadas pelo cliente DNS.

  • Se desativar esta definição de política ou se não configurar esta definição de política, o cliente DNS utilizará as definições de TTL especificadas no DNS. Por predefinição, o TTL é de 1200 segundos (20 minutos).

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_RegistrationTtl
Nome Amigável Valor TTL para registos A e PTR
Location Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Arquivo ADMX DnsClient.admx

DNS_SearchList

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_SearchList

Especifica os sufixos DNS a anexar a um nome de etiqueta única não qualificado antes da submissão de uma consulta DNS para esse nome.

Um nome de etiqueta única não qualificado não contém pontos. O nome "exemplo" é um nome de etiqueta única. Isto é diferente de um nome de domínio completamente qualificado, como "example.microsoft.com".

Os clientes DNS que recebem esta definição de política irão anexar um ou mais sufixos a consultas DNS para um nome de etiqueta única. Por exemplo, uma consulta DNS para o nome de etiqueta única "exemplo" será modificada para "example.microsoft.com" antes de enviar a consulta para um servidor DNS se esta definição de política estiver ativada com um sufixo de "microsoft.com".

Para utilizar esta definição de política, clique em Ativado e, em seguida, introduza um valor de cadeia que represente os sufixos DNS que devem ser anexados a nomes de etiqueta única. Tem de especificar pelo menos um sufixo. Utilize uma cadeia delimitada por vírgulas, como "microsoft.com,serverua.microsoft.com,office.microsoft.com" para especificar vários sufixos.

  • Se ativar esta definição de política, é anexado um sufixo DNS de cada vez para cada consulta. Se uma consulta não for bem-sucedida, é adicionado um novo sufixo DNS em vez do sufixo com falha e esta nova consulta é submetida. Os valores são utilizados pela ordem em que aparecem na cadeia, começando pelo valor mais à esquerda e continuando para a direita até que uma consulta seja bem-sucedida ou todos os sufixos sejam experimentados.

  • Se desativar esta definição de política ou se não configurar esta definição de política, o sufixo DNS principal e os sufixos DNS específicos da ligação de rede são anexados às consultas não qualificadas.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_SearchList
Nome Amigável Lista de pesquisa de sufixos DNS
Location Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Arquivo ADMX DnsClient.admx

DNS_SmartMultiHomedNameResolution

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_SmartMultiHomedNameResolution

Especifica que um cliente DNS multi-homed deve otimizar a resolução de nomes entre redes. A definição melhora o desempenho ao emitir DNS paralelo, ligar resolução de nomes multicast local (LLMNR) e NetBIOS através de consultas TCP/IP (NetBT) em todas as redes. Caso sejam recebidas várias respostas positivas, a ordem de enlace de rede é utilizada para determinar que resposta aceitar.

  • Se ativar esta definição de política, o cliente DNS não efetuará nenhuma otimização. As consultas DNS serão emitidas em todas as redes primeiro. As consultas LLMNR serão emitidas se as consultas DNS falharem, seguidas de consultas NetBT se as consultas LLMNR falharem.

  • Se desativar esta definição de política ou se não configurar esta definição de política, a resolução de nomes será otimizada ao emitir consultas DNS, LLMNR e NetBT.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_SmartMultiHomedNameResolution
Nome Amigável Desativar a resolução inteligente de nomes multi-homed
Location Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro DisableSmartNameResolution
Nome do Arquivo ADMX DnsClient.admx

DNS_SmartProtocolReorder

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_SmartProtocolReorder

Especifica que o cliente DNS deve preferir respostas de protocolos de resolução de nomes locais de ligação em redes que não sejam de domínio em vez de respostas DNS ao emitir consultas para nomes simples. Exemplos de protocolos de resolução de nomes locais de ligação incluem a ligação de resolução de nomes multicast local (LLMNR) e NetBIOS através de TCP/IP (NetBT).

  • Se ativar esta definição de política, o cliente DNS preferirá respostas DNS, seguidas de LLMNR, seguidas por NetBT para todas as redes.

  • Se desativar esta definição de política ou se não configurar esta definição de política, o cliente DNS preferirá ligar respostas locais para consultas de nome simples em redes que não sejam de domínio.

Observação

Esta definição de política só é aplicável se a definição de política de resolução de nomes multi-homed inteligente estiver desativada ou não estiver configurada.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_SmartProtocolReorder
Nome Amigável Desativar a reordenação de protocolos inteligentes
Location Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro DisableSmartProtocolReordering
Nome do Arquivo ADMX DnsClient.admx

DNS_UpdateSecurityLevel

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_UpdateSecurityLevel

Especifica o nível de segurança para atualizações DNS dinâmicas.

Para utilizar esta definição de política, clique em Ativado e, em seguida, selecione um dos seguintes valores:

Não seguro seguido de segurança – o cliente DNS envia atualizações dinâmicas seguras apenas quando as atualizações dinâmicas não seguras são recusadas.

Unsecure - o cliente DNS envia apenas atualizações dinâmicas não seguras.

Apenas seguro – o cliente DNS envia apenas atualizações dinâmicas seguras.

  • Se ativar esta definição de política, os clientes DNS que tentarem enviar atualizações DNS dinâmicas utilizarão o nível de segurança que especificar nesta definição de política.

  • Se desativar esta definição de política ou se não configurar esta definição de política, os clientes DNS utilizarão as definições locais. Por predefinição, os clientes DNS tentam utilizar primeiro a atualização dinâmica não protegida. Se uma atualização não segura for recusada, os clientes tentam utilizar a atualização segura.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_UpdateSecurityLevel
Nome Amigável Atualizar nível de segurança
Location Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Arquivo ADMX DnsClient.admx

DNS_UpdateTopLevelDomainZones

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_UpdateTopLevelDomainZones

Especifica se o cliente DNS pode enviar atualizações dinâmicas para zonas com um único nome de etiqueta. Estas zonas também são conhecidas como zonas de domínio de nível superior, por exemplo: "com".

Por predefinição, um cliente DNS configurado para executar uma atualização DNS dinâmica atualizará a zona DNS autoritativa para os respetivos registos de recursos DNS, a menos que a zona autoritativa seja um domínio de nível superior ou uma zona de raiz.

  • Se ativar esta definição de política, o cliente DNS envia atualizações dinâmicas para qualquer zona autoritativa para os registos de recursos que o cliente DNS precisa de atualizar, exceto a zona raiz.

  • Se desativar esta definição de política ou se não configurar esta definição de política, o cliente DNS não envia atualizações dinâmicas para a zona de raiz ou zonas de domínio de nível superior autoritativas para os registos de recursos que o cliente DNS precisa de atualizar.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_UpdateTopLevelDomainZones
Nome Amigável Atualizar zonas de domínio de nível superior
Location Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro UpdateTopLevelDomainZones
Nome do Arquivo ADMX DnsClient.admx

DNS_UseDomainNameDevolution

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_UseDomainNameDevolution

Especifica se o cliente DNS efetua a desconcentração do sufixo DNS principal durante o processo de resolução de nomes.

Com a devolução, um cliente DNS cria consultas ao acrescentar um nome de domínio de etiqueta única e não qualificado com o sufixo principal do sufixo DNS principal e o principal desse sufixo, etc., parando se o nome for resolvido com êxito ou num nível determinado pelas definições de desconcentração. A devolução pode ser utilizada quando um utilizador ou aplicação submete uma consulta para um nome de domínio de etiqueta única.

O cliente DNS acrescenta sufixos DNS ao nome de domínio não qualificado de etiqueta única com base no estado do botão de opção Anexar sufixos DNS primários e específicos da ligação e sufixos principais de Acréscimo do sufixo DNS principal marcar caixa no separador DNS no separador Definições avançadas de TCP/IP para a caixa de diálogo Propriedades do Protocolo de Internet (TCP/IP).

A devolução não está ativada se uma lista de pesquisa de sufixos global estiver configurada com Política de Grupo.

Se uma lista de pesquisa de sufixos global não estiver configurada e o botão de opção Anexar sufixos DNS específicos de ligação e principal estiver selecionado, o cliente DNS acrescenta os seguintes nomes a um nome de etiqueta única quando envia consultas DNS:

O sufixo DNS principal, conforme especificado no separador Nome do Computador do painel de controlo Sistema.

Cada sufixo DNS específico da ligação, atribuído através de DHCP ou especificado no sufixo DNS para esta ligação no separador DNS na caixa de diálogo Definições avançadas de TCP/IP para cada ligação.

Por exemplo, quando um utilizador submete uma consulta para um nome de etiqueta única, como "exemplo", o cliente DNS anexa um sufixo como "microsoft.com" que resulta na consulta "example.microsoft.com", antes de enviar a consulta para um servidor DNS.

Se não for especificada uma lista de pesquisa de sufixos DNS, o cliente DNS anexa o sufixo DNS principal a um nome de etiqueta única. Se esta consulta falhar, o sufixo DNS específico da ligação será anexado para uma nova consulta. Se nenhuma destas consultas for resolvida, o cliente devolve o sufixo DNS primário do cliente DNS (remove a etiqueta mais à esquerda do sufixo DNS principal), anexa este sufixo DNS primário descentralizado ao nome de etiqueta única e submete esta nova consulta a um servidor DNS.

Por exemplo, se o sufixo DNS principal ooo.aaa.microsoft.com estiver anexado ao nome de etiqueta única não terminado por pontos "exemplo" e a consulta DNS para example.ooo.aaa.microsoft.com falhar, o cliente DNS devolve o sufixo DNS primário (remove a etiqueta mais à esquerda) até ao nível de desconcentração especificado e submete uma consulta para example.aaa.microsoft.com. Se esta consulta falhar, o sufixo DNS principal será desativado se estiver sob o nível de devolução especificado e a consulta example.microsoft.com for submetida. Se esta consulta falhar, a devolução continuará se estiver sob o nível de desconcentração especificado e a consulta example.microsoft.com for submetida, correspondente a um nível de devolução de dois. O sufixo DNS principal não pode ser desativado para além de um nível de devolução de dois. O nível de devolução pode ser configurado com a definição de política de nível de devolução do sufixo DNS principal. O nível de devolução predefinido é dois.

  • Se ativar esta definição de política ou se não configurar esta definição de política, os clientes DNS tentam resolve nomes de etiqueta única com concatenações do nome de etiqueta única a resolver e o sufixo DNS primário descentralizado.

  • Se desativar esta definição de política, os clientes DNS não tentam resolve nomes que são concatenações do nome de etiqueta única a resolver e o sufixo DNS primário descentralizado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_UseDomainNameDevolution
Nome Amigável Devolução do sufixo DNS primário
Location Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro UseDomainNameDevolution
Nome do Arquivo ADMX DnsClient.admx

Turn_Off_Multicast

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/Turn_Off_Multicast

Especifica que a resolução de nomes multicast local (LLMNR) está desativada no cliente DNS.

LLMNR é um protocolo de resolução de nomes secundário. Com o LLMNR, as consultas são enviadas através de multicast através de uma ligação de rede local numa única sub-rede de um cliente DNS para outro cliente DNS na mesma sub-rede que também tem o LLMNR ativado. O LLMNR não requer uma configuração de servidor DNS ou de cliente DNS e fornece resolução de nomes em cenários em que a resolução de nomes DNS convencional não é possível.

  • Se ativar esta definição de política, o LLMNR será desativado em todas as placas de rede disponíveis no cliente DNS.

  • Se desativar esta definição de política ou não configurar esta definição de política, o LLMNR será ativado em todos os adaptadores de rede disponíveis.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome Turn_Off_Multicast
Nome Amigável Desativar a resolução de nomes multicast
Location Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro EnableMulticast
Nome do Arquivo ADMX DnsClient.admx

Provedor de serviço da configuração de política