Ikke behandle innkommende mailslot-meldinger som brukes for domenekontrollerplassering basert på NetBIOS-domenenavn

Med denne policyinnstillingen kan du kontrollere behandlingen av innkommende mailslot-meldinger med en lokal domenekontroller (DC).

Obs: Ved søk etter en ekstern DC basert på NetBIOS-domenenavnet (enkel etikett) henter DC-posisjonsindikatoren først listen over DCer fra en WINS-server som er konfigurert i sine lokale klientinnstillinger. DC-posisjonsindikatoren sender deretter en mailslot-melding til hver eksterne DC for å få mer informasjon. DC-posisjonering blir bare vellykket hvis en ekstern DC svarer på mailslot-meldingen.

Denne policyinnstillingen anbefales for å redusere angrepsflaten på en DC, og den kan brukes i et miljø uten WINS, i et rent IPv6-miljø og hver gang DC-posisjonering basert på et NetBIOS-domenenavn ikke er nødvendig. Denne policyinnstillingen virker ikke inn på DC-posisjonering basert på DNS-navn.

Hvis du aktiverer denne policyinnstillingen, behandler ikke denne DCen innkommende mailslot-meldinger som brukes for DC-posisjonering basert på NetBIOS-domenenavn.

Hvis du deaktiverer eller lar være å konfigurere denne policyinnstillingen, behandler denne DCen innkommende mailslot-meldinger. Dette er standard virkemåte for DC-posisjonsindikatoren.

Støttes av: Minst Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
Value NameIgnoreIncomingMailslotMessages
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

netlogon.admx

Administrative maler (datamaskiner)

Administrative maler (brukere)