Binnenkomende mailslotberichten die worden gebruikt voor domeincontrollerlocaties op basis van NetBIOS-domeinnamen niet verwerken

U kunt met deze beleidsinstelling de verwerking van binnenkomende mailslotberichten door een lokale domeincontroller beheren.

Opmerking: als u de locatie wilt bepalen van een externe domeincontroller op basis van de NetBIOS-domeinnaam (enkelvoudige naam), haalt DC Locator eerst de lijst met domeincontrollers op van een WINS-server die is geconfigureerd in de bijbehorende instellingen van de lokale cliënt. DC Locator verzendt vervolgens een mailslotbericht aan elke lokale domeincontroller om meer informatie te krijgen. Het vaststellen van de locatie van de domeincontroller lukt alleen als een externe domeincontroller reageert op het mailslotbericht.

Deze beleidsinstelling wordt aanbevolen voor het verminderen van het aanvalsbereik op een DC en kan worden gebruikt in een omgeving zonder WINS, in een omgeving met uitsluitend IPv6, en in gevallen waarin het vaststellen van de locatie van een DC op basis van de NetBIOS-domeinnaam niet vereist is. Deze beleidsinstelling is niet van invloed op vaststellen van domeincontrollerlocaties op basis van DNS-namen.

Als u deze beleidsinstelling inschakelt, worden binnenkomende mailslotberichten die worden gebruikt voor de op de NetBIOS-domeinnaam gebaseerde locatie van de DC, niet verwerkt.

Als u deze beleidsinstelling uitschakelt of niet configureert, worden binnenkomende mailslotberichten door deze domeincontroller verwerkt. Dit is het standaardgedrag van DC Locator.

Ondersteund op: Minimaal Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
Value NameIgnoreIncomingMailslotMessages
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

netlogon.admx

Beheersjablonen (computers)

Beheersjablonen (gebruikers)