Política CSP – ADMX_DnsClient

Dica

Este CSP contém políticas apoiadas pelo ADMX que exigem um formato SyncML especial para habilitar ou desabilitar. Você deve especificar o tipo de dados no SyncML como <Format>chr</Format>. Para obter detalhes, consulte Noções básicas sobre políticas apoiadas pelo ADMX.

A carga do SyncML deve ser codificada por XML; para essa codificação XML, há uma variedade de codificadores online que você pode usar. Para evitar codificar a carga, você pode usar a CDATA se o MDM der suporte a ela. Para obter mais informações, confira Seções CDATA.

DNS_AllowFQDNNetBiosQueries

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_AllowFQDNNetBiosQueries

Especifica que as consultas NetBIOS por TCP/IP (NetBT) são emitidas para nomes de domínio totalmente qualificados.

  • Se você habilitar essa configuração de política, as consultas NetBT serão emitidas para nomes de domínio de vários rótulos e totalmente qualificados, como "www.example.com", além de nomes de rótulo único.

  • Se você desabilitar essa configuração de política ou se não configurar essa configuração de política, as consultas netBT serão emitidas apenas para nomes de rótulo único, como "exemplo" e não para nomes de domínio de vários rótulos e totalmente qualificados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_AllowFQDNNetBiosQueries
Nome Amigável Permitir consultas netBT para nomes de domínio totalmente qualificados
Localização Configuração do Computador
Caminho Cliente DNS de rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro QueryNetBTFQDN
Nome do Arquivo ADMX DnsClient.admx

DNS_AppendToMultiLabelName

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_AppendToMultiLabelName

Especifica que os computadores podem anexar sufixos a um nome de vários rótulos não qualificado antes de enviar consultas DNS subsequentes se a consulta de nome original falhar.

Um nome que contém os dots, mas não encerrados por ponto, é chamado de nome de vários rótulos não qualificado, por exemplo, "server.corp" é um nome multimarcas não qualificado. O nome "server.corp.contoso.com" é um exemplo de um nome totalmente qualificado porque contém um ponto de término.

Por exemplo, se a anexação de sufixos for permitida, uma consulta de nome de vários rótulos não qualificada para "server.corp" será consultada primeiro pelo cliente DNS. Se a consulta for bem-sucedida, a resposta será retornada ao cliente. Se a consulta falhar, o nome de vários rótulos não qualificado será acrescentado com sufixos DNS. Esses sufixos podem ser derivados de uma combinação do sufixo de domínio primário do cliente DNS local, um sufixo de domínio específico da conexão e uma lista de pesquisa de sufixo DNS.

Se a anexação de sufixos for permitida, e um cliente DNS com um sufixo de domínio primário de "contoso.com" executar uma consulta para "server.corp" o cliente DNS enviará uma consulta para "server.corp" primeiro e, em seguida, uma consulta para "server.corp.contoso.com" segundo se a primeira consulta falhar.

  • Se você habilitar essa configuração de política, os sufixos poderão ser acrescentados a um nome de vários rótulos não qualificado se a consulta de nome original falhar.

  • Se você desabilitar essa configuração de política, nenhum sufixo será acrescentado a consultas de nome de vários rótulos não qualificadas se a consulta de nome original falhar.

  • Se você não configurar essa configuração de política, os computadores usarão suas configurações de cliente DNS local para determinar o comportamento da consulta para nomes de vários rótulos não qualificados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_AppendToMultiLabelName
Nome Amigável Permitir que o sufixo DNS anexe a consultas de nome de vários rótulos não qualificadas
Localização Configuração do Computador
Caminho Cliente DNS de rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro AppendToMultiLabelName
Nome do Arquivo ADMX DnsClient.admx

DNS_Domain

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_Domain

Especifica um sufixo DNS específico da conexão. Essa configuração de política substitui sufixos DNS específicos da conexão local e aqueles configurados usando DHCP.

Para usar essa configuração de política, clique em Habilitado e insira um valor de cadeia de caracteres que representa o sufixo DNS.

  • Se você habilitar essa configuração de política, o sufixo DNS inserido será aplicado a todas as conexões de rede usadas pelos computadores que recebem essa configuração de política.

  • Se você desabilitar essa configuração de política ou se não configurar essa configuração de política, os computadores usarão o sufixo DNS específico de conexão fornecido local ou DHCP, se configurado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_Domain
Nome Amigável Sufixo DNS específico da conexão
Localização Configuração do Computador
Caminho Cliente DNS de rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Arquivo ADMX DnsClient.admx

DNS_DomainNameDevolutionLevel

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_DomainNameDevolutionLevel

Especifica se o nível de devolução que os clientes DNS usarão se executarem a devolução do sufixo DNS primário durante o processo de resolução de nomes.

Com a devolução, um cliente DNS cria consultas acrescentando um nome de domínio de rótulo único e não qualificado com o sufixo pai do nome do sufixo DNS primário e o pai desse sufixo, e assim por diante, parando se o nome for resolvido com êxito ou em um nível determinado pelas configurações de devolução. A devolução pode ser usada quando um usuário ou aplicativo envia uma consulta para um nome de domínio de rótulo único.

O cliente DNS acrescenta sufixos DNS ao nome de domínio de rótulo único e não qualificado com base no estado do botão de rádio Sufixos DNS primários e de conexão específicos do Append e sufixos pai append da caixa de diálogo sufixo DNS primário marcar na guia DNS na caixa de diálogo Configurações avançadas de TCP/IP para o Protocolo de Internet (TCP/IP).

A devolução não está habilitada se uma lista de pesquisa de sufixo global estiver configurada usando Política de Grupo.

Se uma lista de pesquisa de sufixo global não estiver configurada e o botão de rádio DNS primário e específico de conexão do Append for selecionado, o cliente DNS acrescenta os seguintes nomes a um nome de rótulo único quando envia consultas DNS:

O sufixo DNS primário, conforme especificado na guia Nome do Computador do painel de controle sistema.

Cada sufixo DNS específico de conexão, atribuído por meio do DHCP ou especificado no sufixo DNS para essa caixa de conexão na guia DNS na caixa de diálogo Configurações avançadas de TCP/IP para cada conexão.

Por exemplo, quando um usuário envia uma consulta para um nome de rótulo único, como "exemplo", o cliente DNS anexa um sufixo como "microsoft.com" resultando na consulta "example.microsoft.com", antes de enviar a consulta para um servidor DNS.

Se uma lista de pesquisa de sufixo DNS não for especificada, o cliente DNS anexará o sufixo DNS primário a um nome de rótulo único. Se essa consulta falhar, o sufixo DNS específico da conexão será anexado para uma nova consulta. Se nenhuma dessas consultas for resolvida, o cliente retornará o sufixo DNS primário do computador (descarta o rótulo mais à esquerda do sufixo DNS primário), anexa esse sufixo DNS primário desdobrado ao nome de rótulo único e envia essa nova consulta a um servidor DNS.

Por exemplo, se o sufixo DNS primário ooo.aaa.microsoft.com for anexado ao nome de rótulo único não encerrado por ponto "exemplo" e a consulta DNS para example.ooo.aaa.microsoft.com falhar, o cliente DNS retornará o sufixo DNS primário (derruba o rótulo mais à esquerda) até o nível de devolução especificado e envia uma consulta para example.aaa.microsoft.com. Se essa consulta falhar, o sufixo DNS primário será desenvolvido ainda mais se estiver no nível de devolução especificado e o example.microsoft.com de consulta for enviado. Se essa consulta falhar, a devolução continuará se estiver no nível de devolução especificado e o example.microsoft.com de consulta for enviado, correspondente a um nível de devolução de dois. O sufixo DNS primário não pode ser desenvolvido além de um nível de devolução de dois. O nível de devolução pode ser configurado usando essa configuração de política. O nível de devolução padrão é dois.

  • Se você habilitar essa configuração de política e a devolução de DNS também estiver habilitada, os clientes DNS usarão o nível de devolução DNS especificado.

  • Se essa configuração de política estiver desabilitada ou se essa configuração de política não estiver configurada, os clientes DNS usarão o nível de devolução padrão de dois desde que a devolução de DNS esteja habilitada.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_DomainNameDevolutionLevel
Nome Amigável Nível de devolução de sufixo do DNS primário
Localização Configuração do Computador
Caminho Cliente DNS de rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro EnableDevolutionLevelControl
Nome do Arquivo ADMX DnsClient.admx

DNS_IdnEncoding

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_IdnEncoding

Especifica se o cliente DNS deve converter IDNs (nomes de domínio internacionalizados) em Punycode quando o computador estiver em redes não domínio sem servidores WINS configurados.

  • Se essa configuração de política estiver habilitada, as IDNs não serão convertidas em Punycode.

  • Se essa configuração de política estiver desabilitada ou se essa configuração de política não estiver configurada, as IDNs serão convertidas em Punycode quando o computador estiver em redes que não são de domínio sem servidores WINS configurados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_IdnEncoding
Nome Amigável Desativar a codificação de IDN
Localização Configuração do Computador
Caminho Cliente DNS de rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro DisableIdnEncoding
Nome do Arquivo ADMX DnsClient.admx

DNS_IdnMapping

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_IdnMapping

Especifica se o cliente DNS deve converter IDNs (nomes de domínio internacionalizados) no formulário Nameprep, uma representação unicode canônica da cadeia de caracteres.

  • Se essa configuração de política estiver habilitada, as IDNs serão convertidas no formulário Nameprep.

  • Se essa configuração de política estiver desabilitada ou se essa configuração de política não estiver configurada, as IDNs não serão convertidas no formulário Nameprep.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_IdnMapping
Nome Amigável Mapeamento IDN
Localização Configuração do Computador
Caminho Cliente DNS de rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro EnableIdnMapping
Nome do Arquivo ADMX DnsClient.admx

DNS_NameServer

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_NameServer

Define os servidores DNS aos quais um computador envia consultas quando tenta resolve nomes. Essa configuração de política substitui a lista de servidores DNS configurados localmente e aqueles configurados usando DHCP.

Para usar essa configuração de política, clique em Habilitado e insira uma lista delimitada por espaço de endereços IP no campo disponível. Para usar essa configuração de política, você deve inserir pelo menos um endereço IP.

  • Se você habilitar essa configuração de política, a lista de servidores DNS será aplicada a todas as conexões de rede usadas por computadores que recebem essa configuração de política.

  • Se você desabilitar essa configuração de política ou se não configurar essa configuração de política, os computadores usarão a lista local ou DHCP fornecida de servidores DNS, se configurada.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_NameServer
Nome Amigável Servidores DNS
Localização Configuração do Computador
Caminho Cliente DNS de rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Arquivo ADMX DnsClient.admx

DNS_PreferLocalResponsesOverLowerOrderDns

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_PreferLocalResponsesOverLowerOrderDns

Especifica que as respostas de protocolos de resolução de nome local de link recebidos em uma interface de rede mais alta na ordem de associação são preferenciais em relação às respostas DNS de interfaces de rede mais baixas na ordem de associação. Exemplos de protocolos de resolução de nomes locais de link incluem LLMNR (resolução de nome multicast local) e NetBIOS em TCP/IP (NetBT).

  • Se você habilitar essa configuração de política, as respostas de protocolos locais de link serão preferenciais em relação às respostas DNS se as respostas locais forem de uma rede com uma ordem de associação mais alta.

  • Se você desabilitar essa configuração de política ou se não configurar essa configuração de política, as respostas DNS de redes inferiores na ordem de associação serão preferidas em relação às respostas de protocolos locais de link recebidos de redes mais altas na ordem de associação.

Observação

Essa configuração de política só será aplicável se a configuração de política de resolução de nomes multilocatários inteligentes estiver desabilitada ou não estiver configurada.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_PreferLocalResponsesOverLowerOrderDns
Nome Amigável Preferir vincular respostas locais ao DNS quando recebido em uma rede com precedência maior
Localização Configuração do Computador
Caminho Cliente DNS de rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro PreferLocalOverLowerBindingDNS
Nome do Arquivo ADMX DnsClient.admx

DNS_PrimaryDnsSuffix

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_PrimaryDnsSuffix

Especifica o sufixo DNS primário usado por computadores no registro de nome DNS e na resolução de nomes DNS.

Para usar essa configuração de política, clique em Habilitado e insira todo o sufixo DNS primário que você deseja atribuir. Por exemplo: microsoft.com.

Importante

Para que as alterações nessa configuração de política sejam aplicadas em computadores que a recebem, você deve reiniciar o Windows.

  • Se você habilitar essa configuração de política, ela substituirá o sufixo DNS primário configurado na caixa de diálogo Sufixo DNS e Nome do Computador NetBIOS usando o painel de controle Sistema.

Você pode usar essa configuração de política para impedir que os usuários, incluindo administradores locais, alterem o sufixo DNS primário.

  • Se você desabilitar essa configuração de política ou se não configurar essa configuração de política, cada computador usará seu sufixo DNS primário local, que geralmente é o nome DNS do domínio do Active Directory ao qual ele está ingressado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_PrimaryDnsSuffix
Nome Amigável Sufixo DNS primário
Localização Configuração do Computador
Caminho Cliente DNS de rede >
Nome da Chave do Registro Software\Policies\Microsoft\System\DNSClient
Nome do Arquivo ADMX DnsClient.admx

DNS_RegisterAdapterName

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegisterAdapterName

Especifica se um computador que executa o registro DNS dinâmico registrará registros de recursos A e PTR com uma concatenação do nome do computador e um sufixo DNS específico da conexão, além de registrar esses registros com uma concatenação do nome do computador e do sufixo DNS primário.

Por padrão, um cliente DNS que executa o registro DNS dinâmico registra registros de recursos A e PTR com uma concatenação do nome do computador e do sufixo DNS primário. Por exemplo, um nome de computador do mycomputer e um sufixo DNS primário de microsoft.com serão registrados como: mycomputer.microsoft.com.

  • Se você habilitar essa configuração de política, um computador registrará registros de recursos A e PTR com seu sufixo DNS específico de conexão, além do sufixo DNS primário. Isso se aplica a todas as conexões de rede usadas por computadores que recebem essa configuração de política.

Por exemplo, com um nome de computador do mycomputer, um sufixo DNS primário de microsoft.com e um sufixo DNS específico de conexão de VPNconnection, um computador registrará registros de recursos A e PTR para mycomputer. VPNconnection e mycomputer.microsoft.com quando essa configuração de política estiver habilitada.

Importante

Essa configuração de política será ignorada em um computador cliente DNS se o registro DNS dinâmico estiver desabilitado.

  • Se você desabilitar essa configuração de política ou se não configurar essa configuração de política, um computador cliente DNS não registrará nenhum registro de recurso A e PTR usando um sufixo DNS específico da conexão.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_RegisterAdapterName
Nome Amigável Registrar registros DNS com sufixo DNS específico da conexão
Localização Configuração do Computador
Caminho Cliente DNS de rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro RegisterAdapterName
Nome do Arquivo ADMX DnsClient.admx

DNS_RegisterReverseLookup

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegisterReverseLookup

Especifica se os computadores cliente DNS registrarão registros de recursos PTR.

Por padrão, os clientes DNS configurados para executar o registro DNS dinâmico tentarão registrar o registro de recurso PTR somente se registrarem com êxito o registro de recurso A correspondente.

  • Se você habilitar essa configuração de política, o registro de registros PTR será determinado pela opção que você escolher em Registrar registros PTR.

Para usar essa configuração de política, clique em Habilitado e selecione uma das seguintes opções na lista suspensa:

Não se registre: os computadores não tentarão registrar registros de recursos ptr.

Registro: os computadores tentarão registrar registros de recursos PTR mesmo que o registro dos registros A correspondentes não tenha sido bem-sucedido.

Registre-se somente se um registro de registro for bem-sucedido: os computadores tentarão registrar registros de recursos PTR somente se o registro dos registros A correspondentes for bem-sucedido.

  • Se você desabilitar essa configuração de política ou se não configurar essa configuração de política, os computadores usarão configurações configuradas localmente.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_RegisterReverseLookup
Nome Amigável Registrar registros PTR
Localização Configuração do Computador
Caminho Cliente DNS de rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Arquivo ADMX DnsClient.admx

DNS_RegistrationEnabled

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegistrationEnabled

Especifica se a atualização dinâmica DNS está habilitada. Computadores configurados para atualização dinâmica DNS registram e atualizam automaticamente seus registros de recursos DNS com um servidor DNS.

  • Se você habilitar essa configuração de política ou não configurar essa configuração de política, os computadores tentarão usar o registro DNS dinâmico em todas as conexões de rede que tenham o registro DNS dinâmico específico da conexão habilitado. Para que um registro DNS dinâmico seja habilitado em uma conexão de rede, a configuração específica da conexão deve permitir o registro DNS dinâmico e essa configuração de política não deve ser desabilitada.

  • Se você desabilitar essa configuração de política, os computadores podem não usar o registro DNS dinâmico para qualquer uma de suas conexões de rede, independentemente da configuração para conexões de rede individuais.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_RegistrationEnabled
Nome Amigável Atualização dinâmica
Localização Configuração do Computador
Caminho Cliente DNS de rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro RegistrationEnabled
Nome do Arquivo ADMX DnsClient.admx

DNS_RegistrationOverwritesInConflict

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegistrationOverwritesInConflict

Especifica se as atualizações dinâmicas devem substituir os registros de recursos existentes que contêm endereços IP conflitantes.

Essa configuração de política foi projetada para computadores que registram registros de recursos de endereço (A) em zonas DNS que não usam o Secure Dynamic Atualizações. A Atualização Dinâmica Segura preserva a propriedade de registros de recursos e não permite que um cliente DNS substitua registros registrados por outros computadores.

Durante a atualização dinâmica dos registros de recursos em uma zona que não usa o Secure Dynamic Atualizações, pode existir um registro de recurso A que associe o nome do host do cliente a um endereço IP diferente do usado atualmente pelo cliente. Por padrão, o cliente DNS tenta substituir o registro de recurso A existente por um registro de recurso A que tenha o endereço IP atual do cliente.

  • Se você habilitar essa configuração de política ou se não configurar essa configuração de política, os clientes DNS manterão seu comportamento padrão e tentarão substituir registros de recursos conflitantes durante a atualização dinâmica.

  • Se você desabilitar essa configuração de política, os registros de recurso existentes que contêm endereços IP conflitantes não serão substituídos durante uma atualização dinâmica e um erro será registrado em Visualizador de Eventos.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_RegistrationOverwritesInConflict
Nome Amigável Substituir endereços em conflitos
Localização Configuração do Computador
Caminho Cliente DNS de rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro RegistrationOverwritesInConflict
Nome do Arquivo ADMX DnsClient.admx

DNS_RegistrationRefreshInterval

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegistrationRefreshInterval

Especifica o intervalo usado pelos clientes DNS para atualizar o registro do recurso A e PTR. Essa configuração de política só se aplica a computadores que executam atualizações DNS dinâmicas.

Computadores configurados para executar o registro DNS dinâmico de registros de recursos A e PTR reregistram periodicamente seus registros com servidores DNS, mesmo que o registro não tenha sido alterado. Essa reregistração é necessária para indicar aos servidores DNS que os registros são atuais e não devem ser removidos automaticamente (scavenged) quando um servidor DNS é configurado para excluir registros obsoletos.

Aviso

Se a limpeza de registros estiver habilitada na zona, o valor dessa configuração de política nunca deverá ser maior do que o valor do intervalo de atualização da zona DNS. Configurar o intervalo de atualização de registro para ser maior do que o intervalo de atualização da zona DNS pode resultar na exclusão indesejada de registros de recursos A e PTR.

Para especificar o intervalo de atualização de registro, clique em Habilitado e insira um valor de 1800 ou mais. O valor especificado é o número de segundos a serem usados para o intervalo de atualização de registro. Por exemplo, 1800 segundos são 30 minutos.

  • Se você habilitar essa configuração de política, o intervalo de atualização de registro especificado será aplicado a todas as conexões de rede usadas por computadores que recebem essa configuração de política.

  • Se você desabilitar essa configuração de política ou se não configurar essa configuração de política, os computadores usarão a configuração fornecida local ou DHCP. Por padrão, os computadores cliente configurados com um endereço IP estático tentam atualizar seus registros de recursos DNS uma vez a cada 24 horas e os clientes DHCP tentarão atualizar seus registros de recursos DNS quando uma concessão DHCP for concedida ou renovada.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_RegistrationRefreshInterval
Nome Amigável Intervalo de atualização de registro
Localização Configuração do Computador
Caminho Cliente DNS de rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Arquivo ADMX DnsClient.admx

DNS_RegistrationTtl

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_RegistrationTtl

Especifica o valor do campo TTL (tempo de vida) em registros de recursos A e PTR registrados por computadores aos quais essa configuração de política é aplicada.

Para especificar o TTL, clique em Habilitado e insira um valor em segundos (por exemplo, 900 é 15 minutos).

  • Se você habilitar essa configuração de política, o valor TTL especificado será aplicado aos registros de recursos DNS registrados para todas as conexões de rede usadas por computadores que recebem essa configuração de política.

  • Se você desabilitar essa configuração de política ou se não configurar essa configuração de política, os computadores usarão as configurações TTL especificadas no DNS. Por padrão, o TTL é de 1200 segundos (20 minutos).

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_RegistrationTtl
Nome Amigável Valor TTL para registros A e PTR
Localização Configuração do Computador
Caminho Cliente DNS de rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Arquivo ADMX DnsClient.admx

DNS_SearchList

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_SearchList

Especifica os sufixos DNS a serem anexados a um nome de rótulo único não qualificado antes do envio de uma consulta DNS para esse nome.

Um nome de rótulo único não qualificado não contém nenhum ponto. O nome "exemplo" é um nome de rótulo único. Isso é diferente de um nome de domínio totalmente qualificado, como "example.microsoft.com".

Os computadores cliente que recebem essa configuração de política anexarão um ou mais sufixos a consultas DNS para um nome de rótulo único. Por exemplo, uma consulta DNS para o nome de rótulo único "exemplo" será modificada para "example.microsoft.com" antes de enviar a consulta para um servidor DNS se essa configuração de política estiver habilitada com um sufixo de "microsoft.com".

Para usar essa configuração de política, clique em Habilitado e insira um valor de cadeia de caracteres que representa os sufixos DNS que devem ser acrescentados a nomes de rótulo único. Você deve especificar pelo menos um sufixo. Use uma cadeia de caracteres delimitada por vírgulas, como "microsoft.com,serverua.microsoft.com,office.microsoft.com" para especificar vários sufixos.

  • Se você habilitar essa configuração de política, um sufixo DNS será anexado por vez para cada consulta. Se uma consulta não tiver êxito, um novo sufixo DNS será adicionado no lugar do sufixo com falha e essa nova consulta será enviada. Os valores são usados na ordem em que aparecem na cadeia de caracteres, começando com o valor mais à esquerda e indo para a direita até que uma consulta seja bem-sucedida ou todos os sufixos sejam julgados.

  • Se você desabilitar essa configuração de política ou se não configurar essa configuração de política, o sufixo DNS primário e os sufixos DNS específicos da conexão de rede serão acrescentados às consultas não qualificadas.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_SearchList
Nome Amigável Lista de pesquisa de sufixo DNS
Localização Configuração do Computador
Caminho Cliente DNS de rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Arquivo ADMX DnsClient.admx

DNS_SmartMultiHomedNameResolution

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_SmartMultiHomedNameResolution

Especifica que um cliente DNS multilocatário deve otimizar a resolução de nomes entre redes. A configuração melhora o desempenho emitindo consultas DNS paralelas, vincule a resolução de nomes multicast local (LLMNR) e NetBIOS em consultas TCP/IP (NetBT) em todas as redes. No caso de várias respostas positivas serem recebidas, a ordem de associação de rede é usada para determinar qual resposta aceitar.

  • Se você habilitar essa configuração de política, o cliente DNS não executará nenhuma otimização. As consultas DNS serão emitidas em todas as redes primeiro. As consultas LLMNR serão emitidas se as consultas DNS falharem, seguidas por consultas netBT se as consultas LLMNR falharem.

  • Se você desabilitar essa configuração de política ou se não configurar essa configuração de política, a resolução de nomes será otimizada ao emitir consultas DNS, LLMNR e NetBT.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_SmartMultiHomedNameResolution
Nome Amigável Desativar a resolução inteligente de nomes multilocatários
Localização Configuração do Computador
Caminho Cliente DNS de rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro DisableSmartNameResolution
Nome do Arquivo ADMX DnsClient.admx

DNS_SmartProtocolReorder

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_SmartProtocolReorder

Especifica que o cliente DNS deve preferir respostas de protocolos de resolução de nome local de link em redes não de domínio em vez de respostas DNS ao emitir consultas para nomes simples. Exemplos de protocolos de resolução de nomes locais de link incluem LLMNR (resolução de nome multicast local) e NetBIOS em TCP/IP (NetBT).

  • Se você habilitar essa configuração de política, o cliente DNS preferirá respostas DNS, seguido por LLMNR, seguido pelo NetBT para todas as redes.

  • Se você desabilitar essa configuração de política ou se não configurar essa configuração de política, o cliente DNS preferirá vincular respostas locais para consultas de nome simples em redes que não sejam de domínio.

Observação

Essa configuração de política só será aplicável se a configuração de política de resolução de nomes multilocatários inteligentes estiver desabilitada ou não estiver configurada.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_SmartProtocolReorder
Nome Amigável Desativar a reordenação de protocolo inteligente
Localização Configuração do Computador
Caminho Cliente DNS de rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro DisableSmartProtocolReordering
Nome do Arquivo ADMX DnsClient.admx

DNS_UpdateSecurityLevel

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_UpdateSecurityLevel

Especifica o nível de segurança para atualizações DNS dinâmicas.

Para usar essa configuração de política, clique em Habilitado e selecione um dos seguintes valores:

Não seguro seguido por segurança – os computadores enviam atualizações dinâmicas seguras somente quando atualizações dinâmicas não seguras são recusadas.

Somente não seguro – os computadores enviam apenas atualizações dinâmicas não de segurança.

Somente seguro – os computadores enviam apenas atualizações dinâmicas seguras.

  • Se você habilitar essa configuração de política, os computadores que tentam enviar atualizações DNS dinâmicas usarão o nível de segurança especificado nesta configuração de política.

  • Se você desabilitar essa configuração de política ou se não configurar essa configuração de política, os computadores usarão configurações locais. Por padrão, os clientes DNS tentam usar a atualização dinâmica sem segurança primeiro. Se uma atualização não segura for recusada, os clientes tentarão usar a atualização segura.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_UpdateSecurityLevel
Nome Amigável Atualizar o nível de segurança
Localização Configuração do Computador
Caminho Cliente DNS de rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Arquivo ADMX DnsClient.admx

DNS_UpdateTopLevelDomainZones

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_UpdateTopLevelDomainZones

Especifica se os computadores podem enviar atualizações dinâmicas para zonas com um único nome de rótulo. Essas zonas também são conhecidas como zonas de domínio de nível superior, por exemplo: "com".

Por padrão, um cliente DNS configurado para executar a atualização DNS dinâmica atualizará a zona DNS que é autoritativa para seus registros de recursos DNS, a menos que a zona autoritativa seja um domínio de nível superior ou uma zona raiz.

  • Se você habilitar essa configuração de política, os computadores enviarão atualizações dinâmicas para qualquer zona autoritativa para os registros de recursos que o computador precisa atualizar, exceto a zona raiz.

  • Se você desabilitar essa configuração de política ou se não configurar essa configuração de política, os computadores não enviarão atualizações dinâmicas para a zona raiz ou zonas de domínio de nível superior que são autoritativas para os registros de recursos que o computador precisa atualizar.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_UpdateTopLevelDomainZones
Nome Amigável Atualizar zonas de domínio de nível superior
Localização Configuração do Computador
Caminho Cliente DNS de rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro UpdateTopLevelDomainZones
Nome do Arquivo ADMX DnsClient.admx

DNS_UseDomainNameDevolution

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/DNS_UseDomainNameDevolution

Especifica se o cliente DNS executa a devolução de sufixo DNS primário durante o processo de resolução de nomes.

Com a devolução, um cliente DNS cria consultas acrescentando um nome de domínio de rótulo único e não qualificado com o sufixo pai do nome do sufixo DNS primário e o pai desse sufixo, e assim por diante, parando se o nome for resolvido com êxito ou em um nível determinado pelas configurações de devolução. A devolução pode ser usada quando um usuário ou aplicativo envia uma consulta para um nome de domínio de rótulo único.

O cliente DNS acrescenta sufixos DNS ao nome de domínio de rótulo único e não qualificado com base no estado do botão de rádio Sufixos DNS primários e de conexão específicos do Append e sufixos pai append da caixa de diálogo sufixo DNS primário marcar na guia DNS na caixa de diálogo Configurações avançadas de TCP/IP para o Protocolo de Internet (TCP/IP).

A devolução não está habilitada se uma lista de pesquisa de sufixo global estiver configurada usando Política de Grupo.

Se uma lista de pesquisa de sufixo global não estiver configurada e o botão de rádio DNS primário e específico de conexão do Append for selecionado, o cliente DNS acrescenta os seguintes nomes a um nome de rótulo único quando envia consultas DNS:

O sufixo DNS primário, conforme especificado na guia Nome do Computador do painel de controle sistema.

Cada sufixo DNS específico de conexão, atribuído por meio do DHCP ou especificado no sufixo DNS para essa caixa de conexão na guia DNS na caixa de diálogo Configurações avançadas de TCP/IP para cada conexão.

Por exemplo, quando um usuário envia uma consulta para um nome de rótulo único, como "exemplo", o cliente DNS anexa um sufixo como "microsoft.com" resultando na consulta "example.microsoft.com", antes de enviar a consulta para um servidor DNS.

Se uma lista de pesquisa de sufixo DNS não for especificada, o cliente DNS anexará o sufixo DNS primário a um nome de rótulo único. Se essa consulta falhar, o sufixo DNS específico da conexão será anexado para uma nova consulta. Se nenhuma dessas consultas for resolvida, o cliente retornará o sufixo DNS primário do computador (descarta o rótulo mais à esquerda do sufixo DNS primário), anexa esse sufixo DNS primário desdobrado ao nome de rótulo único e envia essa nova consulta a um servidor DNS.

Por exemplo, se o sufixo DNS primário ooo.aaa.microsoft.com for anexado ao nome de rótulo único não encerrado por ponto "exemplo" e a consulta DNS para example.ooo.aaa.microsoft.com falhar, o cliente DNS retornará o sufixo DNS primário (derruba o rótulo mais à esquerda) até o nível de devolução especificado e envia uma consulta para example.aaa.microsoft.com. Se essa consulta falhar, o sufixo DNS primário será desenvolvido ainda mais se estiver no nível de devolução especificado e o example.microsoft.com de consulta for enviado. Se essa consulta falhar, a devolução continuará se estiver no nível de devolução especificado e o example.microsoft.com de consulta for enviado, correspondente a um nível de devolução de dois. O sufixo DNS primário não pode ser desenvolvido além de um nível de devolução de dois. O nível de devolução pode ser configurado usando a configuração de política de nível de devolução do sufixo DNS primário. O nível de devolução padrão é dois.

  • Se você habilitar essa configuração de política ou se não configurar essa configuração de política, os clientes DNS tentarão resolve nomes de rótulo único usando concatenações do nome de rótulo único a serem resolvidos e o sufixo DNS primário desdobrado.

  • Se você desabilitar essa configuração de política, os clientes DNS não tentarão resolve nomes que são concatenações do nome de rótulo único a serem resolvidos e o sufixo DNS primário desdobrado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DNS_UseDomainNameDevolution
Nome Amigável Devolução do sufixo DNS primário
Localização Configuração do Computador
Caminho Cliente DNS de rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro UseDomainNameDevolution
Nome do Arquivo ADMX DnsClient.admx

Turn_Off_Multicast

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DnsClient/Turn_Off_Multicast

Especifica que a llMNR (resolução de nomes multicast) local é desabilitada em computadores cliente.

LLMNR é um protocolo secundário de resolução de nomes. Com LLMNR, as consultas são enviadas usando um link de rede local em uma única sub-rede de um computador cliente para outro computador cliente na mesma sub-rede que também tem LLMNR habilitada. O LLMNR não requer uma configuração de cliente DNS ou servidor DNS e fornece resolução de nomes em cenários em que a resolução convencional de nomes DNS não é possível.

  • Se você habilitar essa configuração de política, o LLMNR será desabilitado em todos os adaptadores de rede disponíveis no computador cliente.

  • Se você desabilitar essa configuração de política ou não configurar essa configuração de política, o LLMNR estará habilitado em todos os adaptadores de rede disponíveis.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome Turn_Off_Multicast
Nome Amigável Desativar a resolução de nomes multicast
Localização Configuração do Computador
Caminho Cliente DNS de rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\DNSClient
Nome do Valor do Registro EnableMulticast
Nome do Arquivo ADMX DnsClient.admx

Provedor de serviço da configuração de política