Gå til indhold

AFD, IRP stack og NetBIOS i Windows 11 25H2

På denne side

DisableRawSecurity, IrpStackSize og NetbiosOptions er bekræftet på læse- og anvendelsesniveau. Det giver kun mening at ændre de første to ved diagnosticering af et konkret AFD-problem; deaktivering af NetBIOS er kun berettiget der, hvor der ikke findes afhængige ældre enheder.

Der blev undersøgt, hvilke komponenter der læser AFD- og NetBT-parametre, hvordan værdierne normaliseres, og hvilken behandlingsvej de påvirker.

Windows 11 25H2 build 26200.9168, driverne afd.sys og NetBT. Virksomheders WINS-netværk og tredjeparts AFD-filtre blev ikke undersøgt.

Analyse af drivere, observation af parameterlæsning i systemsporing og sammenligning med Microsofts offentlige dokumentation.

Registry path Value Type Default Rolle
HKLM\SYSTEM\CurrentControlSet\Services\Afd\Parameters DisableRawSecurity REG_DWORD 0 admin-kontrol af raw sockets
samme sti IrpStackSize REG_DWORD 4, interval 2..64 dybde af AFD IRP stack
HKLM\SYSTEM\CurrentControlSet\Services\NetBT\Parameters\Interfaces\* NetbiosOptions REG_DWORD 0 NetBIOS over TCP/IP for interface

afd.sys deltager i arbejdet med Winsock-sockets. DisableRawSecurity=0 bevarer kontrollen af administratorrettigheder for raw-lignende sockets. Enhver værdi forskellig fra nul deaktiverer denne kontrol uden at forkorte den normale behandlingsvej for TCP/UDP-data.

IrpStackSize angiver antallet af stackpositioner i AFD’s input/output-anmodninger. Som standard bruger driveren 4; værdier under 2 erstattes med 2, værdier over 64 begrænses til 64. En for lav værdi kan forstyrre en lang filterkæde, og en for høj værdi øger størrelsen af de interne IRP-kontekster.

Disse parametre bør kun ændres ved et konkret kompatibilitetsproblem mellem AFD og filterdrivere eller ved en bekræftet mangel på IRP-stackpositioner. Uden en sådan diagnosticering er der ikke grundlag for at ændre dem.

Læsning af parametrene er bekræftet ved initialisering af driverne. IrpStackSize normaliseres til intervallet 2..64. NetbiosOptions=2 stopper NetBIOS over TCP/IP på det valgte interface og påvirker ikke LLMNR og mDNS; hvis værdien mangler, returnerer systemet 0.

NetbiosOptions angives separat for hvert interface: 0 bruger DHCP-indstillingen, 1 tvinger NetBIOS over TCP/IP til, 2 slår det fra. Hvis værdien mangler eller har en forkert type, gendanner systemet 0 og bruger igen DHCP-indstillingen.

Værdien 2 stopper NetBIOS over TCP/IP på det valgte interface, hvilket reducerer de tilknyttede broadcast-forespørgsler og navneopløsning. Samtidig kan ældre NAS, printere og computere, som ikke er tilgængelige via DNS, holde op med at blive fundet. Indstillingen påvirker ikke de separate mekanismer LLMNR og mDNS.

  • Stier, typer, standardværdier og intervaller for parametrene i den undersøgte build.
  • Læsning af parametrene ved initialisering af driverne.
  • DisableRawSecurity: en værdi forskellig fra nul fjerner rettighedskontrollen for raw-lignende sockets uden at forkorte den normale TCP/UDP-vej.
  • NetbiosOptions angives for hvert interface; hvis værdien mangler, gendanner systemet 0.
  • Ændringens indvirkning på netværkshastighed, ping eller FPS.
  • Adfærd i WINS-netværk og med tredjeparts AFD-filtre.
  • Nytten af at ændre IrpStackSize uden en bekræftet mangel på stackpositioner.

Undlad at ændre DisableRawSecurity og IrpStackSize uden et konkret kompatibilitetsproblem. Deaktiver kun NetBIOS, hvis der ikke findes ældre NAS, printere og computere, som er afhængige af NetBIOS-navneopløsning.

Sæt 0 tilbage for DisableRawSecurity, standardværdien 4 for IrpStackSize og 0 eller 1 for NetbiosOptions, og genstart derefter Windows.

Konklusionerne gælder for Windows 11 25H2 og de tilhørende drivere. Virksomheders WINS-netværk og tredjeparts AFD-filtre blev ikke undersøgt.

Hvordan den dynamiske del af observationerne gentages — se Sådan kontrollerer du selv.

Undersøgelsen og de anvendte værktøjer tilhører udvikleren af BoosterX, så udvikleren har en direkte interesse i resultaterne. Metoden og anvendelsesgrænserne er beskrevet ovenfor, og konklusionerne kan kontrolleres via åbne data og de anførte offentlige kilder.

Offentlige kilder kontrolleret: 2026-09-02.

  • 2026-09-20: tilføjet disclaimer om interessekonflikt og link til selvstændig kontrol af dynamiske observationer i metoden.
  • 2026-09-02: første offentliggørelse; readers, intervaller og grænser for indvirkning på netværksdrift bekræftet.