主 DNS 后缀传递层次

此策略设置确定当客户端在名称解析过程中执行主域名系统(DNS)后缀传递时,DNS 客户端将使用的 DNS 后缀传递层次。启用 DNS 后缀传递后,如果对已附加了主 DNS 后缀的名称的查询失败,则会在每次后续查询尝试时放弃主 DNS 后缀最左边的标签。传递层次指示在传递主 DNS 后缀后必须添加到查询字符串的最小标签数。

当用户提交单标签名称的查询(如"example")时,本地 DNS 客户端会在向 DNS 服务器发送查询之前附加一个后缀(如"microsoft.com")。这种情况下,会生成查询"example.microsoft.com"。

如果未指定 DNS 后缀搜索列表,则 DNS 客户端将主 DNS 后缀附加到单标签名称。如果此查询失败,则附加特定于连接的 DNS 后缀以进行新的查询。如果所有这些查询都未解析,则客户端传递计算机的主 DNS 后缀,将传递的主 DNS 后缀附加到单标签名称,并将此新查询提交给 DNS 服务器。

例如,如果将主 DNS 后缀 aaa.bbb.ccc.ddd.microsoft.com 附加到单标签名称"example"(该名称不以圆点结尾),启用了 DNS 后缀传递并将层次设置为 3,则运行以下查询:

Example.aaa.bbb.ccc.ddd.microsoft.com (如果此查询失败,则对于下一个查询,主 DNS 后缀会传递到 bbb.ccc.ddd.microsoft.com。)

Example.bbb.ccc.ddd.microsoft.com (如果此查询失败,则对于下一个查询,主 DNS 后缀会传递到 ccc.ddd.microsoft.com。)

Example.ccc.ddd.microsoft.com (如果此查询失败,则对于下一个查询,主 DNS 后缀会传递到 ddd.microsoft.com。)

Example.ddd.microsoft.com (如果此查询失败,则无法进行进一步查询,因为传递层次设置为 3 且主 DNS 后缀包含 3 个标签。)

如果启用了此策略设置,那么,应用此设置的计算机上的 DNS 客户端会尝试解析要解析的单标签名称与已传递的主 DNS 后缀相串联的名称。DNS 客户端会在每次尝试查询时传递主 DNS 后缀,直至成功解析名称、达到此设置中指定的传递层次,或者主 DNS 后缀名称具有两个标签为止。

如果禁用或未配置此策略设置,那么,应用此设置的计算机上的 DNS 客户端将不尝试解析要解析的单标签名称与已传递的主 DNS 后缀相串联的名称。如果存在林根域(FRD)、未配置任何搜索列表并且查询是针对单标签名称的,则 DNS 客户端向上传递到 FRD,直至成功解析名称为止。

支持的平台: Windows 2000 及以上版本

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows NT\DNSClient
Value NameEnableDevolutionLevelControl
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

设置主 DNS 后缀的传递层次

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows NT\DNSClient
Value NameDomainNameDevolutionLevel
Value TypeREG_DWORD
Default Value2
Min Value2
Max Value4294967200

dnsclient.admx

管理模板(计算机)

管理模板(用户)