Aller au contenu

AFD, pile IRP et NetBIOS dans Windows 11 25H2

Sur cette page

DisableRawSecurity, IrpStackSize et NetbiosOptions sont confirmés au niveau de la lecture et de la portée. Modifier les deux premiers n’a de sens que lors du diagnostic d’un problème AFD précis ; désactiver NetBIOS ne se justifie que là où aucun appareil ancien dépendant n’est présent.

Nous avons vérifié quels composants lisent les paramètres AFD et NetBT, comment les valeurs sont normalisées et quel chemin de traitement elles affectent.

Windows 11 25H2 build 26200.9168, pilotes afd.sys et NetBT. Les réseaux WINS d’entreprise et les filtres AFD tiers n’ont pas été vérifiés.

Analyse des pilotes, observation de la lecture des paramètres dans la trace système et comparaison avec la documentation publique Microsoft.

Registry path Value Type Default Роль
HKLM\SYSTEM\CurrentControlSet\Services\Afd\Parameters DisableRawSecurity REG_DWORD 0 admin-проверка raw sockets
тот же путь IrpStackSize REG_DWORD 4, диапазон 2..64 глубина AFD IRP stack
HKLM\SYSTEM\CurrentControlSet\Services\NetBT\Parameters\Interfaces\* NetbiosOptions REG_DWORD 0 NetBIOS over TCP/IP для интерфейса

afd.sys participe au fonctionnement des sockets Winsock. DisableRawSecurity=0 conserve la vérification des droits administratifs pour les sockets de type raw. Toute valeur non nulle désactive cette vérification, sans raccourcir le chemin de traitement normal des données TCP/UDP.

IrpStackSize définit le nombre de positions de pile dans les requêtes d’entrée-sortie AFD. Par défaut, le pilote utilise 4 ; les valeurs inférieures à 2 sont remplacées par 2, celles supérieures à 64 sont limitées à 64. Une valeur trop faible peut gêner le fonctionnement d’une longue chaîne de filtres, et une valeur trop élevée augmente la taille des contextes IRP internes.

Il ne faut modifier ces paramètres qu’en présence d’un problème précis de compatibilité d’AFD avec des pilotes-filtres ou d’un manque confirmé de positions de pile IRP. Sans un tel diagnostic, il n’y a aucune raison de les modifier.

La lecture des paramètres est confirmée lors de l’initialisation des pilotes. IrpStackSize est normalisé dans la plage 2..64. NetbiosOptions=2 arrête NetBIOS over TCP/IP sur l’interface choisie et n’affecte pas LLMNR ni mDNS ; en l’absence de valeur, le système renvoie 0.

NetbiosOptions est défini séparément pour chaque interface : 0 utilise le paramètre DHCP, 1 active de force NetBIOS over TCP/IP, 2 le désactive. Si la valeur est absente ou de type incorrect, le système restaure 0 et réutilise le paramètre DHCP.

La valeur 2 arrête le fonctionnement de NetBIOS over TCP/IP sur l’interface choisie, ce qui réduit les requêtes de diffusion et la résolution de noms qui y sont liées. Cela peut empêcher la détection d’anciens NAS, imprimantes et ordinateurs inaccessibles via DNS. Ce paramètre n’affecte pas les mécanismes distincts LLMNR et mDNS.

  • Les chemins, types, valeurs par défaut et plages des paramètres dans la build étudiée.
  • La lecture des paramètres lors de l’initialisation des pilotes.
  • DisableRawSecurity : une valeur non nulle lève la vérification des droits pour les sockets de type raw, sans raccourcir le chemin normal TCP/UDP.
  • NetbiosOptions est défini pour chaque interface ; en l’absence de valeur, le système restaure 0.
  • L’impact d’une modification sur la vitesse du réseau, le ping ou les FPS.
  • Le comportement dans les réseaux WINS et avec des filtres AFD tiers.
  • L’utilité de modifier IrpStackSize en dehors d’un manque confirmé de positions de pile.

Ne modifiez pas DisableRawSecurity et IrpStackSize sans problème de compatibilité précis. Ne désactivez NetBIOS qu’en l’absence d’anciens NAS, imprimantes et ordinateurs qui dépendent de la résolution de noms NetBIOS.

Rétablissez 0 pour DisableRawSecurity, le 4 standard pour IrpStackSize et 0 ou 1 pour NetbiosOptions, puis redémarrez Windows.

Les conclusions concernent Windows 11 25H2 et les pilotes correspondants. Les réseaux WINS d’entreprise et les filtres AFD tiers n’ont pas été vérifiés.

Pour savoir comment reproduire la partie dynamique des observations — voir Comment vérifier soi-même.

L’étude et les outils utilisés appartiennent au développeur de BoosterX, le développeur a donc un intérêt direct dans les résultats. La méthodologie et les limites d’applicabilité sont décrites ci-dessus, et les conclusions peuvent être vérifiées à partir des données ouvertes et des sources publiques listées.

Sources publiques vérifiées : 2026-09-02.

  • 2026-09-20: ajout d’un avertissement sur le conflit d’intérêts et d’un lien vers la vérification autonome des observations dynamiques dans la méthodologie.
  • 2026-09-02: première publication ; confirmation des readers, des plages et des limites d’influence sur le fonctionnement du réseau.