Ikke behandle innkommende mailslot-meldinger som brukes for domenekontrollerplassering basert på NetBIOS-domenenavn

Med denne policyinnstillingen kan du kontrollere behandlingen av innkommende mailslot-meldinger med en lokal domenekontroller (DC).

Obs!  Ved søk etter en ekstern domenekontroller basert på NetBIOS-domenenavnet (ettleddsnavn) henter DC-posisjonsindikatoren først listen over domenekontrollere fra en WINS-server som er konfigurert i de lokale klientinnstillingene. Deretter sender DC-posisjonsindikatoren en mailslot-melding til hver eksterne domenekontroller for å få mer informasjon. DC-plasseringen er bare vellykket hvis en ekstern domenekontroller svarer på mailslot-meldingen.

Denne policyinnstillingen anbefales for å redusere angrepsflaten på en domenekontroller, og den kan brukes i et miljø uten WINS, i et rent IPv6-miljø og når DC-plassering basert på et NetBIOS-domenenavn ikke kreves. Denne policyinnstillingen har ingen innvirkning på DC-plassering basert på DNS-navn.

Hvis du aktiverer denne policyinnstillingen, behandler ikke domenekontrolleren innkommende mailslot-meldinger som brukes for DC-plassering basert på NetBIOS-domenenavn.

Hvis du deaktiverer denne policyinnstillingen eller ikke konfigurerer den, behandler domenekontrolleren innkommende mailslot-meldinger. Dette er standardvirkemåten for DC-posisjonsindikatoren.

Støttes av: Minst Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
Value NameIgnoreIncomingMailslotMessages
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

netlogon.admx

Administrative maler (datamaskiner)

Administrative maler (brukere)