Política CSP – ADMX_DnsClient

Dica

Esse CSP contém políticas apoiadas por ADMX que exigem um formato SyncML especial para habilitar ou desabilitar. Você deve especificar o tipo de dados no SyncML como <Format>chr</Format>. Para obter detalhes, consulte Noções básicas sobre políticas apoiadas por ADMX.

A carga do SyncML deve ser codificada em XML; para essa codificação XML, há uma variedade de codificadores online que você pode usar. Para evitar a codificação do conteúdo, você pode usar CDATA se o MDM der suporte a ele. Para obter mais informações, consulte Seções CDATA.

DNS_AllowFQDNNetBiosQueries

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_AllowFQDNNetBiosQueries

Especifica que as consultas NetBT (NetBIOS sobre TCP/IP) são emitidas para nomes de domínio totalmente qualificados.

  • Se você habilitar essa configuração de política, as consultas NetBT serão emitidas para nomes de domínio totalmente qualificados e de vários rótulos, como "www.example.com", além de nomes de rótulo único.

  • Se você desabilitar essa configuração de política ou se não definir essa configuração de política, as consultas NetBT serão emitidas apenas para nomes de rótulo único, como "exemplo", e não para nomes de domínio totalmente qualificados e de vários rótulos.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome DNS_AllowFQDNNetBiosQueries
Nome Amigável Permitir consultas NetBT para nomes de domínio totalmente qualificados
Local Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro QueryNetBTFQDN
Nome do Arquivo ADMX DnsClient.admx

DNS_AppendToMultiLabelName

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_AppendToMultiLabelName

Especifica que o cliente DNS pode anexar sufixos a um nome de vários rótulos não qualificado antes de enviar consultas DNS subsequentes se a consulta de nome original falhar.

Um nome contendo pontos, mas não terminado em ponto, é chamado de nome de vários rótulos não qualificado, por exemplo, "server.corp" é um nome de vários rótulos não qualificado. O nome "server.corp.contoso.com" é um exemplo de um nome totalmente qualificado porque contém um ponto de terminação.

Por exemplo, se a anexação de sufixos for permitida, uma consulta de nome de vários rótulos não qualificado para "server.corp" será consultada primeiro pelo cliente DNS. Se a consulta for bem-sucedida, a resposta será retornada ao cliente. Se a consulta falhar, o nome multirrótulo não qualificado será acrescentado com sufixos DNS. Esses sufixos podem ser derivados de uma combinação do sufixo de domínio primário do cliente DNS local, um sufixo de domínio específico da conexão e uma lista de pesquisa de sufixos DNS.

Se a anexação de sufixos for permitida e um cliente DNS com um sufixo de domínio primário de "contoso.com" executar uma consulta para "server.corp", o cliente DNS enviará uma consulta para "server.corp" primeiro e, em seguida, uma consulta para "server.corp.contoso.com" em segundo lugar se a primeira consulta falhar.

  • Se você habilitar essa configuração de política, os sufixos poderão ser acrescentados a um nome de vários rótulos não qualificado se a consulta de nome original falhar.

  • Se você desabilitar essa configuração de política, nenhum sufixo será acrescentado a consultas de nome multirrótulo não qualificadas se a consulta de nome original falhar.

  • Se você não definir essa configuração de política, o cliente DNS usará suas configurações locais para determinar o comportamento de consulta de nomes de vários rótulos não qualificados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome DNS_AppendToMultiLabelName
Nome Amigável Permitir sufixo DNS anexado a consultas de nome multirrótulo não qualificadas
Local Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro AppendToMultiLabelName
Nome do Arquivo ADMX DnsClient.admx

DNS_Domain

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_Domain

Especifica um sufixo DNS específico da conexão. Essa configuração de política substitui sufixos DNS específicos de conexão local e aqueles configurados usando DHCP.

Para usar essa configuração de política, clique em Habilitado e insira um valor de cadeia de caracteres que represente o sufixo DNS.

  • Se você habilitar essa configuração de política, o sufixo DNS inserido será aplicado a todas as conexões de rede usadas pelo cliente DNS.

  • Se você desabilitar essa configuração de política ou se não definir essa configuração de política, o cliente DNS usará o sufixo DNS específico da conexão local ou fornecida pelo DHCP, se configurado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome DNS_Domain
Nome Amigável Sufixo DNS específico da conexão
Local Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Arquivo ADMX DnsClient.admx

DNS_DomainNameDevolutionLevel

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_DomainNameDevolutionLevel

Especifica se o nível de devolução que os clientes DNS usarão se realizarem a devolução de sufixo DNS primário durante o processo de resolução de nomes.

Com a devolução, um cliente DNS cria consultas acrescentando um nome de domínio não qualificado de rótulo único com o sufixo pai do nome do sufixo DNS primário e o pai desse sufixo e assim por diante, parando se o nome for resolvido com êxito ou em um nível determinado pelas configurações de devolução. A devolução pode ser usada quando um usuário ou aplicativo envia uma consulta para um nome de domínio de rótulo único.

O cliente DNS acrescenta sufixos DNS ao nome de domínio não qualificado de rótulo único com base no estado do botão de opção Acrescentar sufixos DNS primários e específicos da conexão e Acrescentar sufixos pai do sufixo DNS primário marcar caixa de diálogo na guia DNS na guia Configurações Avançadas de TCP/IP para a caixa de diálogo Propriedades de Protocolo de Internet (TCP/IP).

A devolução não será habilitada se uma lista de pesquisa de sufixo global for configurada usando a Política de Grupo.

Se uma lista de pesquisa de sufixo global não estiver configurada e o botão de opção Acrescentar sufixos DNS primário e específicos da conexão estiver selecionado, o cliente DNS acrescentará os seguintes nomes a um nome de rótulo único quando enviar consultas DNS:

O sufixo DNS primário, conforme especificado na guia Nome do Computador do painel de controle do sistema.

Cada sufixo DNS específico da conexão, atribuído por DHCP ou especificado na caixa Sufixo DNS para esta conexão na guia DNS na caixa de diálogo Configurações Avançadas de TCP/IP para cada conexão.

Por exemplo, quando um usuário envia uma consulta para um nome de rótulo único, como "exemplo", o cliente DNS anexa um sufixo como "microsoft.com", resultando na consulta "example.microsoft.com", antes de enviar a consulta para um servidor DNS.

Se uma lista de pesquisa de sufixos DNS não for especificada, o cliente DNS anexará o sufixo DNS primário a um nome de rótulo único. Se essa consulta falhar, o sufixo DNS específico da conexão será anexado para uma nova consulta. Se nenhuma dessas consultas for resolvida, o cliente devolverá o sufixo DNS primário do cliente DNS (descartará o rótulo mais à esquerda do sufixo DNS primário), anexará esse sufixo DNS primário devolvido ao nome de rótulo único e enviará essa nova consulta a um servidor DNS.

Por exemplo, se o sufixo DNS primário ooo.aaa.microsoft.com estiver anexado ao nome de rótulo único não terminado em pontos "exemplo" e a consulta DNS para example.ooo.aaa.microsoft.com falhar, o cliente DNS devolverá o sufixo DNS primário (descartará o rótulo mais à esquerda) até o nível de devolução especificado e enviará uma consulta para example.aaa.microsoft.com. Se essa consulta falhar, o sufixo DNS primário será devolvido ainda mais se estiver no nível de devolução especificado e o example.microsoft.com de consulta for enviado. Se essa consulta falhar, a devolução continuará se estiver no nível de devolução especificado e a example.microsoft.com de consulta for enviada, correspondendo a um nível de devolução de dois. O sufixo DNS primário não pode ser devolvido além de um nível de devolução de dois. O nível de devolução pode ser configurado usando essa configuração de política. O nível de devolução padrão é dois.

  • Se você habilitar essa configuração de diretiva e a devolução de DNS também estiver habilitada, os clientes DNS usarão o nível de devolução de DNS especificado por você.

  • Se essa configuração de política estiver desabilitada ou se essa configuração de política não estiver definida, os clientes DNS usarão o nível de devolução padrão de dois, desde que a devolução DNS esteja habilitada.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome DNS_DomainNameDevolutionLevel
Nome Amigável Nível de devolução do sufixo DNS primário
Local Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro EnableDevolutionLevelControl
Nome do Arquivo ADMX DnsClient.admx

DNS_IdnEncoding

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_IdnEncoding

Especifica se o cliente DNS deve converter IDNs (nomes de domínio internacionalizados) em Punycode quando o cliente DNS está em redes que não são de domínio sem servidores WINS configurados.

  • Se essa configuração de política estiver habilitada, os IDNs não serão convertidos em Punycode.

  • Se essa configuração de política estiver desabilitada ou se essa configuração de política não estiver definida, os IDNs serão convertidos em Punycode quando o cliente DNS estiver em redes que não são de domínio sem servidores WINS configurados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome DNS_IdnEncoding
Nome Amigável Desativar a codificação IDN
Local Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro DisableIdnEncoding
Nome do Arquivo ADMX DnsClient.admx

DNS_IdnMapping

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_IdnMapping

Especifica se o cliente DNS deve converter IDNs (nomes de domínio internacionalizados) no formulário Nameprep, uma representação Unicode canônica da cadeia de caracteres.

  • Se esta configuração de política estiver habilitada, os IDNs serão convertidos para o formulário Nameprep.

  • Se esta configuração de política estiver desabilitada ou se esta configuração de política não estiver configurada, os IDNs não serão convertidos no formulário Nameprep.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome DNS_IdnMapping
Nome Amigável Mapeamento de IDN
Local Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro EnableIdnMapping
Nome do Arquivo ADMX DnsClient.admx

DNS_NameServer

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_NameServer

Define os servidores DNS para os quais o cliente DNS envia consultas quando tenta resolver nomes. Essa configuração de política substitui a lista de servidores DNS configurados localmente e aqueles configurados usando DHCP.

Para usar essa configuração de política, clique em Habilitado e insira uma lista de endereços IP com espaço limitado no campo disponível. Para usar essa configuração de política, você deve inserir pelo menos um endereço IP.

  • Se você habilitar essa configuração de política, a lista de servidores DNS será aplicada a todas as conexões de rede usadas pelo cliente DNS.

  • Se você desabilitar essa configuração de política ou se não definir essa configuração de política, o cliente DNS usará a lista de servidores DNS local ou fornecida pelo DHCP, se configurada.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome DNS_NameServer
Nome Amigável Servidores DNS
Local Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Arquivo ADMX DnsClient.admx

DNS_PreferLocalResponsesOverLowerOrderDns

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_PreferLocalResponsesOverLowerOrderDns

Especifica que as respostas de protocolos de resolução de nomes locais de link recebidas em um adaptador de rede mais alto na ordem de associação têm preferência sobre as respostas DNS de adaptadores de rede mais baixos na ordem de associação. Exemplos de protocolos de resolução de nomes locais de link incluem LLMNR (resolução de nomes multicast local de link) e NetBT (NetBIOS sobre TCP/IP).

  • Se você habilitar essa configuração de política, as respostas de protocolos locais de link terão preferência sobre as respostas DNS se as respostas locais forem de uma rede com uma ordem de associação mais alta.

  • Se você desabilitar essa configuração de política ou se não definir essa configuração de política, as respostas DNS de redes inferiores na ordem de associação serão preferenciais em relação às respostas de protocolos locais de link recebidas de redes superiores na ordem de associação.

Observação

Essa configuração de política será aplicável somente se a configuração de política desativar resolução de nomes de hospedagem múltipla inteligente estiver desabilitada ou não estiver configurada.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome DNS_PreferLocalResponsesOverLowerOrderDns
Nome Amigável Preferir vincular respostas locais por DNS quando recebidas por uma rede com precedência mais alta
Local Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro PreferLocalOverLowerBindingDNS
Nome do Arquivo ADMX DnsClient.admx

DNS_PrimaryDnsSuffix

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_PrimaryDnsSuffix

Especifica o sufixo DNS primário usado pelo cliente DNS no registro de nome DNS e na resolução de nomes DNS.

Para usar essa configuração de política, clique em Habilitado e insira todo o sufixo DNS primário que você deseja atribuir. Por exemplo: microsoft.com.

Importante

Para que as alterações nessa configuração de política sejam aplicadas no cliente DNS, você deve reiniciar o Windows.

  • Se você habilitar essa configuração de política, ela substituirá o sufixo DNS primário configurado na caixa de diálogo Sufixo DNS e Nome do Computador NetBIOS usando o painel de controle do Sistema.

Você pode usar essa configuração de política para impedir que usuários, incluindo administradores locais, alterem o sufixo DNS primário.

  • Se você desabilitar essa configuração de política ou se não definir essa configuração de política, o cliente DNS usará o sufixo DNS primário local, que geralmente é o nome DNS do domínio do Active Directory ao qual ele ingressou.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome DNS_PrimaryDnsSuffix
Nome Amigável Sufixo DNS primário
Local Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\System\DNSClient
Nome do Arquivo ADMX DnsClient.admx

DNS_RegisterAdapterName

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegisterAdapterName

Especifica se o cliente DNS que executa o registro DNS dinâmico registrará registros de recursos A e PTR com uma concatenação de seu nome de computador e um sufixo DNS específico da conexão, além de registrar esses registros com uma concatenação de seu nome de computador e o sufixo DNS primário.

Por padrão, um cliente DNS que executa o registro DNS dinâmico registra registros de recursos A e PTR com uma concatenação de seu nome de computador e o sufixo DNS primário. Por exemplo, o nome de computador mycomputer e o sufixo DNS primário de microsoft.com serão registrados como: mycomputer.microsoft.com.

  • Se você habilitar essa configuração de política, o cliente DNS registrará registros de recursos A e PTR com seu sufixo DNS específico da conexão, além do sufixo DNS primário. Isso se aplica a todas as conexões de rede usadas pelo cliente DNS.

Por exemplo, com um nome de computador mycomputer, um sufixo DNS primário de microsoft.com e um sufixo DNS específico de conexão VPNconnection, o cliente DNS registrará registros de recursos A e PTR para mycomputer.VPNconnection e mycomputer.microsoft.com quando essa configuração de política estiver habilitada.

Importante

Essa configuração de política será ignorada pelo cliente DNS se o registro DNS dinâmico estiver desabilitado.

  • Se você desabilitar essa configuração de política ou se não definir essa configuração de política, o cliente DNS não registrará nenhum registro de recurso A e PTR usando um sufixo DNS específico da conexão.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome DNS_RegisterAdapterName
Nome Amigável Registrar registros DNS com sufixo DNS específico da conexão
Local Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro RegisterAdapterName
Nome do Arquivo ADMX DnsClient.admx

DNS_RegisterReverseLookup

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegisterReverseLookup

Especifica se o cliente DNS registrará registros de recursos PTR.

Por padrão, os clientes DNS configurados para executar o registro DNS dinâmico tentarão registrar o registro de recurso PTR somente se registrarem com êxito o registro de recurso A correspondente.

  • Se você habilitar esta configuração de política, o registro de registros PTR será determinado pela opção que você escolher em Registrar registros PTR.

Para usar essa configuração de política, clique em Habilitada e selecione uma das seguintes opções na lista suspensa:

Não se registre: o cliente DNS não tentará registrar registros de recursos PTR.

Registro: o cliente DNS tentará registrar registros de recursos PTR mesmo que o registro dos registros A correspondentes não tenha sido bem-sucedido.

Registrar somente se o registro de registro A for bem-sucedido: o cliente DNS tentará registrar registros de recursos PTR somente se o registro dos registros A correspondentes tiver sido bem-sucedido.

  • Se você desabilitar essa configuração de política ou se não definir essa configuração de política, o cliente DNS usará as configurações definidas localmente.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome DNS_RegisterReverseLookup
Nome Amigável Registrar registros PTR
Local Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Arquivo ADMX DnsClient.admx

DNS_RegistrationEnabled

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegistrationEnabled

Especifica se a atualização dinâmica do DNS está habilitada. Os clientes DNS configurados para atualização dinâmica de DNS registram e atualizam automaticamente seus registros de recursos DNS com um servidor DNS.

  • Se você habilitar essa configuração de política ou não definir essa configuração de política, o cliente DNS tentará usar o registro DNS dinâmico em todas as conexões de rede que tenham o registro DNS dinâmico específico da conexão habilitado. Para que um registro de DNS dinâmico seja habilitado em uma conexão de rede, a configuração específica da conexão deve permitir o registro de DNS dinâmico, e essa configuração de política não deve ser desabilitada.

  • Se você desabilitar essa configuração de política, o cliente DNS poderá não usar o registro DNS dinâmico para nenhuma de suas conexões de rede, independentemente da configuração para conexões de rede individuais.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome DNS_RegistrationEnabled
Nome Amigável Atualização dinâmica
Local Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro RegistrationEnabled
Nome do Arquivo ADMX DnsClient.admx

DNS_RegistrationOverwritesInConflict

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegistrationOverwritesInConflict

Especifica se as atualizações dinâmicas devem substituir os registros de recursos existentes que contêm endereços IP conflitantes.

Essa configuração de política foi projetada para clientes DNS que registram registros de recurso de endereço (A) em zonas DNS que não usam Atualizações Dinâmicas Seguras. A Atualização Dinâmica Segura preserva a propriedade dos registros de recursos e não permite que um cliente DNS substitua os registros registrados por outros clientes DNS.

Durante a atualização dinâmica de registros de recursos em uma zona que não usa Atualizações Dinâmicas Seguras, pode existir um registro de recurso A que associa o nome do host do cliente a um endereço IP diferente daquele atualmente em uso pelo cliente. Por padrão, o cliente DNS tenta substituir o registro de recurso A existente por um registro de recurso A que tem o endereço IP atual do cliente.

  • Se você habilitar essa configuração de política ou se não definir essa configuração de política, os clientes DNS manterão seu comportamento padrão e tentarão substituir registros de recurso A conflitantes durante a atualização dinâmica.

  • Se você desabilitar essa configuração de política, os registros de recurso A existentes que contêm endereços IP conflitantes não serão substituídos durante uma atualização dinâmica e um erro será registrado no Visualizador de Eventos.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome DNS_RegistrationOverwritesInConflict
Nome Amigável Substituir endereços em conflitos
Local Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro RegistrationOverwritesInConflict
Nome do Arquivo ADMX DnsClient.admx

DNS_RegistrationRefreshInterval

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegistrationRefreshInterval

Especifica o intervalo usado por clientes DNS para atualizar o registro do recurso A e PTR. Essa configuração de política se aplica somente a clientes DNS que executam atualizações dinâmicas de DNS.

Os clientes DNS configurados para executar o registro DNS dinâmico de registros de recursos A e PTR registram periodicamente seus registros em servidores DNS, mesmo que o registro não tenha sido alterado. Esse novo registro é necessário para indicar aos servidores DNS que os registros estão atualizados e não devem ser removidos automaticamente (eliminados) quando um servidor DNS está configurado para excluir registros obsoletos.

Aviso

Se a exclusão de registros estiver habilitada na zona, o valor dessa configuração de política nunca deverá ser maior que o valor do intervalo de atualização da zona DNS. Configurar o intervalo de atualização de registro para ser maior que o intervalo de atualização da zona DNS pode resultar na exclusão indesejada de registros de recursos A e PTR.

Para especificar o intervalo de atualização do registro, clique em Habilitado e insira um valor de 1800 ou mais. O valor especificado é o número de segundos a ser usado para o intervalo de atualização do registro. Por exemplo, 1800 segundos são 30 minutos.

  • Se você habilitar essa configuração de política, o intervalo de atualização de registro especificado será aplicado a todas as conexões de rede usadas por clientes DNS que recebem essa configuração de política.

  • Se você desabilitar essa configuração de política ou se não definir essa configuração de política, o cliente DNS usará a configuração local ou fornecida pelo DHCP. Por padrão, os clientes DNS configurados com um endereço IP estático tentam atualizar seus registros de recursos DNS uma vez a cada 24 horas e os clientes DHCP tentam atualizar seus registros de recursos DNS quando uma concessão DHCP é concedida ou renovada.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome DNS_RegistrationRefreshInterval
Nome Amigável Intervalo de atualização do registro
Local Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Arquivo ADMX DnsClient.admx

DNS_RegistrationTtl

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegistrationTtl

Especifica o valor do campo TTL (vida útil) nos registros A e PTR registrados pelo cliente DNS ao qual essa configuração de política é aplicada.

Para especificar o TTL, clique em Habilitado e insira um valor em segundos (por exemplo, 900 é 15 minutos).

  • Se você habilitar essa configuração de política, o valor TTL especificado será aplicado aos registros de recursos DNS registrados para todas as conexões de rede usadas pelo cliente DNS.

  • Se você desabilitar essa configuração de política ou se não definir essa configuração de política, o cliente DNS usará as configurações de TTL especificadas no DNS. Por padrão, o TTL é de 1200 segundos (20 minutos).

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome DNS_RegistrationTtl
Nome Amigável Valor TTL para registros A e PTR
Local Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Arquivo ADMX DnsClient.admx

DNS_SearchList

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_SearchList

Especifica os sufixos DNS a serem anexados a um nome de rótulo único não qualificado antes do envio de uma consulta DNS para esse nome.

Um nome de rótulo único não qualificado não contém pontos. O nome "exemplo" é um nome de rótulo único. Isso é diferente de um nome de domínio totalmente qualificado, como "example.microsoft.com".

Os clientes DNS que receberem essa configuração de política anexarão um ou mais sufixos às consultas DNS para um nome de rótulo único. Por exemplo, uma consulta DNS para o nome de rótulo único "exemplo" será modificada para "example.microsoft.com" antes de enviar a consulta para um servidor DNS se essa configuração de política estiver habilitada com um sufixo de "microsoft.com".

Para usar essa configuração de política, clique em Habilitado e insira um valor de cadeia de caracteres que representa os sufixos DNS que devem ser acrescentados aos nomes de rótulo único. Você deve especificar pelo menos um sufixo. Use uma cadeia de caracteres delimitada por vírgulas, como "microsoft.com,serverua.microsoft.com,office.microsoft.com" para especificar vários sufixos.

  • Se você habilitar essa configuração de diretiva, um sufixo DNS será anexado por vez para cada consulta. Se uma consulta não for bem-sucedida, um novo sufixo DNS será adicionado no lugar do sufixo com falha e essa nova consulta será enviada. Os valores são usados na ordem em que aparecem na cadeia de caracteres, começando com o valor mais à esquerda e prosseguindo para a direita até que uma consulta seja bem-sucedida ou todos os sufixos sejam tentados.

  • Se você desabilitar essa configuração de política ou se não definir essa configuração de política, o sufixo DNS primário e os sufixos DNS específicos da conexão de rede serão acrescentados às consultas não qualificadas.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome DNS_SearchList
Nome Amigável Lista de pesquisa de sufixos DNS
Local Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Arquivo ADMX DnsClient.admx

DNS_SmartMultiHomedNameResolution

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_SmartMultiHomedNameResolution

Especifica que um cliente DNS de hospedagem múltipla deve otimizar a resolução de nomes entre redes. A configuração melhora o desempenho emitindo consultas DNS paralelas, LLMNR (resolução de nomes multicast local de link) e NetBT (NetBIOS sobre TCP/IP) em todas as redes. No caso de várias respostas positivas serem recebidas, a ordem de associação de rede será usada para determinar qual resposta aceitar.

  • Se você habilitar essa configuração de política, o cliente DNS não executará nenhuma otimização. As consultas DNS serão emitidas primeiro em todas as redes. As consultas LLMNR serão emitidas se as consultas DNS falharem, seguidas por consultas NetBT se as consultas LLMNR falharem.

  • Se você desabilitar essa configuração de política ou se não definir essa configuração de política, a resolução de nomes será otimizada ao emitir consultas DNS, LLMNR e NetBT.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome DNS_SmartMultiHomedNameResolution
Nome Amigável Desativar a resolução inteligente de nomes de hospedagem múltipla
Local Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro DisableSmartNameResolution
Nome do Arquivo ADMX DnsClient.admx

DNS_SmartProtocolReorder

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_SmartProtocolReorder

Especifica que o cliente DNS deve preferir respostas de protocolos de resolução de nomes locais de link em redes que não são de domínio em vez de respostas DNS ao emitir consultas para nomes simples. Exemplos de protocolos de resolução de nomes locais de link incluem LLMNR (resolução de nomes multicast local de link) e NetBT (NetBIOS sobre TCP/IP).

  • Se você habilitar essa configuração de política, o cliente DNS preferirá as respostas DNS, seguidas por LLMNR, seguidas por NetBT para todas as redes.

  • Se você desabilitar essa configuração de política ou se não definir essa configuração de política, o cliente DNS preferirá vincular respostas locais para consultas de nome simples em redes que não sejam de domínio.

Observação

Essa configuração de política será aplicável somente se a configuração de política desativar resolução de nomes de hospedagem múltipla inteligente estiver desabilitada ou não estiver configurada.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome DNS_SmartProtocolReorder
Nome Amigável Desativar a reordenação de protocolo inteligente
Local Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro DisableSmartProtocolReordering
Nome do Arquivo ADMX DnsClient.admx

DNS_UpdateSecurityLevel

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_UpdateSecurityLevel

Especifica o nível de segurança para atualizações de DNS dinâmico.

Para usar essa configuração de política, clique em Habilitado e selecione um dos seguintes valores:

Não seguro seguido de seguro - o cliente DNS envia atualizações dinâmicas seguras somente quando atualizações dinâmicas não seguras são recusadas.

Somente não seguro - o cliente DNS envia apenas atualizações dinâmicas não seguras.

Somente seguro - O cliente DNS envia apenas atualizações dinâmicas seguras.

  • Se você habilitar essa configuração de política, os clientes DNS que tentarem enviar atualizações dinâmicas de DNS usarão o nível de segurança especificado nessa configuração de política.

  • Se você desabilitar essa configuração de política ou se não definir essa configuração de política, os clientes DNS usarão configurações locais. Por padrão, os clientes DNS tentam usar a atualização dinâmica não segura primeiro. Se uma atualização não segura for recusada, os clientes tentarão usar a atualização segura.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome DNS_UpdateSecurityLevel
Nome Amigável Atualizar nível de segurança
Local Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Arquivo ADMX DnsClient.admx

DNS_UpdateTopLevelDomainZones

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_UpdateTopLevelDomainZones

Especifica se o cliente DNS pode enviar atualizações dinâmicas para zonas com um único nome de rótulo. Essas zonas também são conhecidas como zonas de domínio de nível superior, por exemplo: "com".

Por padrão, um cliente DNS configurado para executar a atualização dinâmica do DNS atualizará a zona DNS autoritativa para seus registros de recursos DNS, a menos que a zona autoritativa seja um domínio de nível superior ou zona raiz.

  • Se você habilitar essa configuração de política, o cliente DNS enviará atualizações dinâmicas para qualquer zona autoritativa para os registros de recursos que o cliente DNS precisa atualizar, exceto a zona raiz.

  • Se você desabilitar essa configuração de política ou se não definir essa configuração de política, o cliente DNS não enviará atualizações dinâmicas para a zona raiz ou zonas de domínio de nível superior que são autoritativas para os registros de recursos que o cliente DNS precisa atualizar.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome DNS_UpdateTopLevelDomainZones
Nome Amigável Atualizar zonas de domínio de nível superior
Local Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro UpdateTopLevelDomainZones
Nome do Arquivo ADMX DnsClient.admx

DNS_UseDomainNameDevolution

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_UseDomainNameDevolution

Especifica se o cliente DNS executa a devolução do sufixo DNS primário durante o processo de resolução de nomes.

Com a devolução, um cliente DNS cria consultas acrescentando um nome de domínio não qualificado de rótulo único com o sufixo pai do nome do sufixo DNS primário e o pai desse sufixo e assim por diante, parando se o nome for resolvido com êxito ou em um nível determinado pelas configurações de devolução. A devolução pode ser usada quando um usuário ou aplicativo envia uma consulta para um nome de domínio de rótulo único.

O cliente DNS acrescenta sufixos DNS ao nome de domínio não qualificado de rótulo único com base no estado do botão de opção Acrescentar sufixos DNS primários e específicos da conexão e Acrescentar sufixos pai do sufixo DNS primário marcar caixa de diálogo na guia DNS na guia Configurações Avançadas de TCP/IP para a caixa de diálogo Propriedades de Protocolo de Internet (TCP/IP).

A devolução não será habilitada se uma lista de pesquisa de sufixo global for configurada usando a Política de Grupo.

Se uma lista de pesquisa de sufixo global não estiver configurada e o botão de opção Acrescentar sufixos DNS primário e específicos da conexão estiver selecionado, o cliente DNS acrescentará os seguintes nomes a um nome de rótulo único quando enviar consultas DNS:

O sufixo DNS primário, conforme especificado na guia Nome do Computador do painel de controle do sistema.

Cada sufixo DNS específico da conexão, atribuído por DHCP ou especificado na caixa Sufixo DNS para esta conexão na guia DNS na caixa de diálogo Configurações Avançadas de TCP/IP para cada conexão.

Por exemplo, quando um usuário envia uma consulta para um nome de rótulo único, como "exemplo", o cliente DNS anexa um sufixo como "microsoft.com", resultando na consulta "example.microsoft.com", antes de enviar a consulta para um servidor DNS.

Se uma lista de pesquisa de sufixos DNS não for especificada, o cliente DNS anexará o sufixo DNS primário a um nome de rótulo único. Se essa consulta falhar, o sufixo DNS específico da conexão será anexado para uma nova consulta. Se nenhuma dessas consultas for resolvida, o cliente devolverá o sufixo DNS primário do cliente DNS (descartará o rótulo mais à esquerda do sufixo DNS primário), anexará esse sufixo DNS primário devolvido ao nome de rótulo único e enviará essa nova consulta a um servidor DNS.

Por exemplo, se o sufixo DNS primário ooo.aaa.microsoft.com estiver anexado ao nome de rótulo único não terminado em pontos "exemplo" e a consulta DNS para example.ooo.aaa.microsoft.com falhar, o cliente DNS devolverá o sufixo DNS primário (descartará o rótulo mais à esquerda) até o nível de devolução especificado e enviará uma consulta para example.aaa.microsoft.com. Se essa consulta falhar, o sufixo DNS primário será devolvido ainda mais se estiver no nível de devolução especificado e o example.microsoft.com de consulta for enviado. Se essa consulta falhar, a devolução continuará se estiver no nível de devolução especificado e a example.microsoft.com de consulta for enviada, correspondendo a um nível de devolução de dois. O sufixo DNS primário não pode ser devolvido além de um nível de devolução de dois. O nível de devolução pode ser configurado usando a configuração de política de nível de devolução de sufixo DNS primário. O nível de devolução padrão é dois.

  • Se você habilitar essa configuração de política ou se não definir essa configuração de política, os clientes DNS tentarão resolver nomes de rótulo único usando concatenações do nome de rótulo único a ser resolvido e o sufixo DNS primário devolvido.

  • Se você desabilitar essa configuração de política, os clientes DNS não tentarão resolver nomes que são concatenações do nome de rótulo único a ser resolvido e o sufixo DNS primário devolvido.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome DNS_UseDomainNameDevolution
Nome Amigável Devolução de sufixo DNS primário
Local Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro UseDomainNameDevolution
Nome do Arquivo ADMX DnsClient.admx

Turn_Off_Multicast

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/Turn_Off_Multicast

Especifica que a resolução de nomes multicast local de link (LLMNR) está desabilitada no cliente DNS.

LLMNR é um protocolo secundário de resolução de nomes. Com o LLMNR, as consultas são enviadas usando multicast por um link de rede local em uma única sub-rede de um cliente DNS para outro cliente DNS na mesma sub-rede que também tem o LLMNR habilitado. O LLMNR não requer um servidor DNS ou configuração de cliente DNS e fornece resolução de nomes em cenários nos quais a resolução de nomes DNS convencional não é possível.

  • Se você habilitar esta configuração de política, o LLMNR será desabilitado em todos os adaptadores de rede disponíveis no cliente DNS.

  • Se você desabilitar esta configuração de política ou não definir esta configuração de política, o LLMNR será habilitado em todos os adaptadores de rede disponíveis.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome Turn_Off_Multicast
Nome Amigável Desativar a resolução de nomes multicast
Local Configuração do Computador
Caminho Cliente DNS de Rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro EnableMulticast
Nome do Arquivo ADMX DnsClient.admx

Provedor de serviço da configuração de política