Gibt an, ob der DNS-Client die Namensauflösung gegenüber DNS über HTTPS (DoH) ausführt.
Standardmäßig wird vom DNS-Client die klassische DNS-Namensauflösung (über UDP oder TCP) durchführen. Diese Einstellung kann den DNS-Client erweitern, um das DoH-Protokoll zum Auflösen von Domänennamen zu verwenden.
Um diese Richtlinieneinstellung zu verwenden, klicken Sie auf Aktiviert, und wählen Sie dann in der Dropdownliste eine der folgenden Optionen aus:
DoH verbieten: Es wird keine DoH-Namensauflösung durchgeführt.
DoH zulassen: führen Sie DoH-Abfragen aus, die von den konfigurierten DNS-Servern unterstützt werden. Wenn Sie dies nicht unterstützen, versuchen Sie es mit klassische Namensauflösung.
DoH anfordern: nur die DoH-Namensauflösung zulassen. Wenn keine DoH-fähigen DNS-Server konfiguriert sind, kann die Namensauflösung nicht ausgeführt werden.
Wenn Sie diese Richtlinieneinstellung deaktivieren oder wenn Sie diese Richtlinieneinstellung nicht konfigurieren, verwenden Computer lokal konfigurierte Einstellungen.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows NT\DNSClient |
Value Name | DoHPolicy |
Value Type | REG_DWORD |
Value | 3 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows NT\DNSClient |
Value Name | DoHPolicy |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows NT\DNSClient |
Value Name | DoHPolicy |
Value Type | REG_DWORD |
Value | 1 |