Не обрабатывать в слотах входящие сообщения, которые используются для поиска контроллеров доменов по NetBIOS-именам доменов

Этот параметр политики позволяет управлять обработкой входящих сообщений в слотах сообщений с помощью локального контроллера домена.

Примечание. Чтобы найти удаленный контроллер домена по однокомпонентному NetBIOS-имени домена, локатор контроллеров доменов сначала получает список контроллеров с WINS-сервера, указанного в его параметрах локального клиента. Затем локатор передает сообщение из слота каждому удаленному контроллеру домена для получения дополнительных сведений. Местоположение контроллера домена будет определено, только если удаленный контроллер ответит на это сообщение.

Этот параметр рекомендуется использовать для уменьшения контактной зоны атак на контроллер домена в среде без WINS, в среде только с IPv6 и в других случаях, когда не требуется поиск контроллера по NetBIOS-имени домена. Этот параметр политики не влияет на поиск контроллеров домена по DNS-именам.

Если этот параметр включен, контроллер домена не выполняет обработку входящих сообщений в слотах сообщений, используемых для поиска контроллера домена по NetBIOS-имени.

Если отключить или не настроить этот параметр, контроллер домена обработает входящие сообщения в слотах сообщений. Это поведение по умолчанию локатора контроллеров доменов.

Поддерживается: Не ниже Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
Value NameIgnoreIncomingMailslotMessages
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

netlogon.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)