Ne pas traiter les messages mailslot utilisés pour la localisation d'un contrôleur de domaine en fonction de son nom de domaine NetBIOS

Ce paramètre de stratégie permet de gérer le traitement des messages mailslot entrants par un contrôleur de domaine local.

Remarque : pour localiser un contrôleur de domaine distant en fonction de son nom de domaine NetBIOS (en une seule partie), le localisateur de contrôleurs de domaine obtient d'abord la liste des contrôleurs de domaine depuis un serveur WINS configuré dans ses paramètres de client local. Le localisateur de contrôleurs de domaine envoie ensuite un message mailslot à chaque contrôleur de domaine distant pour obtenir plus d'informations. La localisation du contrôleur de domaine réussit uniquement si un contrôleur de domaine distant répond au message mailslot.

Ce paramètre de stratégie est recommandé pour réduire la surface d'attaque sur un contrôleur de domaine. Il est utilisable dans un environnement sans service WINS, dans un environnement IPv6 uniquement et chaque fois que la localisation des contrôleurs de domaine en fonction d'un nom de domaine NetBIOS n'est pas nécessaire. Ce paramètre de stratégie n'a aucune incidence sur la localisation des contrôleurs de domaine en fonction de leur nom DNS.

Si vous activez ce paramètre de stratégie, ce contrôleur de domaine ne traite pas les messages mailslot entrants utilisés pour la localisation des contrôleurs de domaine basée sur le nom de domaine NetBIOS.

Si vous désactivez ce paramètre de stratégie ou ne le configurez pas, ce contrôleur de domaine traite les messages mailslot entrants. Il s'agit du comportement par défaut du localisateur de contrôleurs de domaine.

Pris en charge sur : Au minimum Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
Value NameIgnoreIncomingMailslotMessages
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

netlogon.admx

Modèles d'administration (ordinateurs)

Modèles d'administration (utilisateurs)