不要處理根據 NetBIOS 網域名稱之網域控制站位置的傳入郵件槽訊息

這個原則設定可讓您控制本機網域控制站 (DC) 如何處理傳入的郵件槽訊息。

注意: 為了根據 NetBIOS (單一標籤) 網域名稱來定位遠端 DC,DC 定位程式會先從在其本機用戶端設定中所設定的 WINS 伺服器取得 DC 的清單。接著 DC 定位程式會傳送郵件槽訊息給每個遠端 DC,以取得更詳細的資訊。DC 位置只有在遠端 DC 回應郵件槽訊息時才成功。

建議您使用這個原則設定以減少在 DC 上的攻擊面,而且可用於沒有 WINS 的環境中、在僅使用 IPv6 的環境中,以及不需要根據 NetBIOS 網域名稱的 DC 位置時。這個原則設定不會影響根據 DNS 名稱的 DC 位置。

如果您啟用這個原則設定,這部 DC 不會處理根據 NetBIOS 網域名稱之 DC 位置的傳入郵件槽訊息。

如果您停用或未設定這個原則設定,這部 DC 就會處理傳入的郵件槽訊息。這是 DC 定位程式的預設行為。

支援的作業系統: 至少需要 Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
Value NameIgnoreIncomingMailslotMessages
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

netlogon.admx

系統管理範本 (電腦)

系統管理範本 (使用者)