主要 DNS 尾碼轉移層級

這個原則設定會決定 DNS 用戶端在名稱解析處理程序中執行主要 DNS 尾碼轉移時所使用的網域名稱系統 (DNS) 尾碼轉移層級。在啟用 DNS 尾碼轉移的狀態下,如果查詢已附加主要 DNS 尾碼的名稱失敗,每一次後續的查詢嘗試都會丟棄主要 DNS 尾碼最左邊的標籤。轉移層級會指示在主要 DNS 尾碼轉移後必須新增到查詢字串的標籤數目下限。

當使用者提交單一標籤名稱 (例如 "example") 的查詢時,本機 DNS 用戶端在將查詢傳送到 DNS 伺服器之前,會先附加尾碼 (例如 "microsoft.com")。在這個案例中,這會產生 "example.microsoft.com" 查詢。

如果未指定 DNS 尾碼搜尋清單,DNS 用戶端會將主要 DNS 尾碼附加到單一標籤名稱之後。如果這個查詢失敗,則新的查詢會附加連線特定的 DNS 尾碼。如果這些查詢都無法解析,則用戶端會轉移電腦的主要 DNS 尾碼,並將轉移後的主要 DNS 尾碼附加到單一標籤名稱之後,然後向 DNS 伺服器提交這個新查詢。

例如,如果將主要 DNS 尾碼 aaa.bbb.ccc.ddd.microsoft.com 附加到單一標籤名稱 "example"(結尾沒有句號) 之後,而且 DNS 尾碼轉移已啟用,層級設定為 3,就會執行下列查詢:

Example.aaa.bbb.ccc.ddd.microsoft.com (如果這個查詢失敗,下一次查詢會將主要 DNS 尾碼轉移成 bbb.ccc.ddd.microsoft.com)。

Example.bbb.ccc.ddd.microsoft.com (如果這個查詢失敗,下一次查詢會將主要 DNS 尾碼轉移成 ccc.ddd.microsoft.com)。

Example.ccc.ddd.microsoft.com (如果這個查詢失敗,下一次查詢會將主要 DNS 尾碼轉移成 ddd.microsoft.com)。

Example.ddd.microsoft.com (如果這個查詢失敗,就不再進一步查詢,因為轉移層級設定為 3,主要 DNS 尾碼剛好包含 3 個標籤)。

如果啟用這個原則設定,套用這個設定的電腦上的 DNS 用戶端會嘗試解析由待解析單一標籤名稱與轉移後主要 DNS 尾碼所串連的名稱。DNS 用戶端會在每次查詢嘗試時轉移主要 DNS 尾碼,直到成功解析名稱、達到這個設定中指定的轉移層級,或主要 DNS 尾碼名稱有兩個標籤為止。

如果停用或未設定這個原則設定,套用這個設定的電腦上的 DNS 用戶端不會嘗試解析由待解析單一標籤名稱與轉移後主要 DNS 尾碼所串連的名稱。如果有樹系根網域 (FRD)、未設定搜尋清單,且查詢是針對單一標籤名稱,則 DNS 用戶端會向上轉移到 FRD,直到成功解析名稱為止。

支援的作業系統: 至少需要 Windows 2000

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows NT\DNSClient
Value NameEnableDevolutionLevelControl
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

設定主要 DNS 尾碼轉移層級

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows NT\DNSClient
Value NameDomainNameDevolutionLevel
Value TypeREG_DWORD
Default Value2
Min Value2
Max Value4294967200

dnsclient.admx

系統管理範本 (電腦)

系統管理範本 (使用者)