Namensauflösung von DNS über HTTPS (DoH) konfigurieren

Gibt an, ob der DNS-Client die Namensauflösung gegenüber DNS über HTTPS (DoH) ausführt.

Standardmäßig wird vom DNS-Client die klassische DNS-Namensauflösung (über UDP oder TCP) durchführen. Diese Einstellung kann den DNS-Client erweitern, um das DoH-Protokoll zum Auflösen von Domänennamen zu verwenden.

Um diese Richtlinieneinstellung zu verwenden, klicken Sie auf Aktiviert, und wählen Sie dann in der Dropdownliste eine der folgenden Optionen aus:

DoH verbieten: Es wird keine DoH-Namensauflösung durchgeführt.

DoH zulassen: führen Sie DoH-Abfragen aus, die von den konfigurierten DNS-Servern unterstützt werden. Wenn Sie dies nicht unterstützen, versuchen Sie es mit klassische Namensauflösung.

DoH anfordern: nur die DoH-Namensauflösung zulassen. Wenn keine DoH-fähigen DNS-Server konfiguriert sind, kann die Namensauflösung nicht ausgeführt werden.

Wenn Sie diese Richtlinieneinstellung deaktivieren oder wenn Sie diese Richtlinieneinstellung nicht konfigurieren, verwenden Computer lokal konfigurierte Einstellungen.

Unterstützt auf: Mindestens Windows Vista

DoH Optionen konfigurieren:


  1. DoH erforderlich
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\DNSClient
    Value NameDoHPolicy
    Value TypeREG_DWORD
    Value3
  2. DoH zulassen
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\DNSClient
    Value NameDoHPolicy
    Value TypeREG_DWORD
    Value2
  3. DoH verbieten
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\DNSClient
    Value NameDoHPolicy
    Value TypeREG_DWORD
    Value1


dnsclient.admx

Administrative Vorlagen (Computer)

Administrative Vorlagen (Benutzer)