AFD, pile IRP et NetBIOS dans Windows 11 25H2
Sur cette page
Réponse courte
Section intitulée « Réponse courte »DisableRawSecurity, IrpStackSize et NetbiosOptions sont confirmés au niveau de la lecture et de la portée. Modifier les deux premiers n’a de sens que lors du diagnostic d’un problème AFD précis ; désactiver NetBIOS ne se justifie que là où aucun appareil ancien dépendant n’est présent.
Ce qui a été vérifié
Section intitulée « Ce qui a été vérifié »Nous avons vérifié quels composants lisent les paramètres AFD et NetBT, comment les valeurs sont normalisées et quel chemin de traitement elles affectent.
Périmètre de l’étude
Section intitulée « Périmètre de l’étude »Windows 11 25H2 build 26200.9168, pilotes afd.sys et NetBT. Les réseaux WINS d’entreprise et les filtres AFD tiers n’ont pas été vérifiés.
Méthodologie
Section intitulée « Méthodologie »Analyse des pilotes, observation de la lecture des paramètres dans la trace système et comparaison avec la documentation publique Microsoft.
Valeurs canoniques
Section intitulée « Valeurs canoniques »| Registry path | Value | Type | Default | Роль |
|---|---|---|---|---|
HKLM\SYSTEM\CurrentControlSet\Services\Afd\Parameters |
DisableRawSecurity |
REG_DWORD |
0 |
admin-проверка raw sockets |
| тот же путь | IrpStackSize |
REG_DWORD |
4, диапазон 2..64 |
глубина AFD IRP stack |
HKLM\SYSTEM\CurrentControlSet\Services\NetBT\Parameters\Interfaces\* |
NetbiosOptions |
REG_DWORD |
0 |
NetBIOS over TCP/IP для интерфейса |
AFD et IRP
Section intitulée « AFD et IRP »afd.sys participe au fonctionnement des sockets Winsock. DisableRawSecurity=0 conserve la vérification des droits administratifs pour les sockets de type raw. Toute valeur non nulle désactive cette vérification, sans raccourcir le chemin de traitement normal des données TCP/UDP.
IrpStackSize définit le nombre de positions de pile dans les requêtes d’entrée-sortie AFD. Par défaut, le pilote utilise 4 ; les valeurs inférieures à 2 sont remplacées par 2, celles supérieures à 64 sont limitées à 64. Une valeur trop faible peut gêner le fonctionnement d’une longue chaîne de filtres, et une valeur trop élevée augmente la taille des contextes IRP internes.
Il ne faut modifier ces paramètres qu’en présence d’un problème précis de compatibilité d’AFD avec des pilotes-filtres ou d’un manque confirmé de positions de pile IRP. Sans un tel diagnostic, il n’y a aucune raison de les modifier.
Résultats
Section intitulée « Résultats »La lecture des paramètres est confirmée lors de l’initialisation des pilotes. IrpStackSize est normalisé dans la plage 2..64. NetbiosOptions=2 arrête NetBIOS over TCP/IP sur l’interface choisie et n’affecte pas LLMNR ni mDNS ; en l’absence de valeur, le système renvoie 0.
NetbiosOptions
Section intitulée « NetbiosOptions »NetbiosOptions est défini séparément pour chaque interface : 0 utilise le paramètre DHCP, 1 active de force NetBIOS over TCP/IP, 2 le désactive. Si la valeur est absente ou de type incorrect, le système restaure 0 et réutilise le paramètre DHCP.
La valeur 2 arrête le fonctionnement de NetBIOS over TCP/IP sur l’interface choisie, ce qui réduit les requêtes de diffusion et la résolution de noms qui y sont liées. Cela peut empêcher la détection d’anciens NAS, imprimantes et ordinateurs inaccessibles via DNS. Ce paramètre n’affecte pas les mécanismes distincts LLMNR et mDNS.
Ce qui est confirmé
Section intitulée « Ce qui est confirmé »- Les chemins, types, valeurs par défaut et plages des paramètres dans la build étudiée.
- La lecture des paramètres lors de l’initialisation des pilotes.
DisableRawSecurity: une valeur non nulle lève la vérification des droits pour les sockets de type raw, sans raccourcir le chemin normal TCP/UDP.NetbiosOptionsest défini pour chaque interface ; en l’absence de valeur, le système restaure0.
Ce qui n’est pas confirmé
Section intitulée « Ce qui n’est pas confirmé »- L’impact d’une modification sur la vitesse du réseau, le ping ou les FPS.
- Le comportement dans les réseaux WINS et avec des filtres AFD tiers.
- L’utilité de modifier
IrpStackSizeen dehors d’un manque confirmé de positions de pile.
Conclusion pratique
Section intitulée « Conclusion pratique »Ne modifiez pas DisableRawSecurity et IrpStackSize sans problème de compatibilité précis. Ne désactivez NetBIOS qu’en l’absence d’anciens NAS, imprimantes et ordinateurs qui dépendent de la résolution de noms NetBIOS.
Restauration de l’état
Section intitulée « Restauration de l’état »Rétablissez 0 pour DisableRawSecurity, le 4 standard pour IrpStackSize et 0 ou 1 pour NetbiosOptions, puis redémarrez Windows.
Limites et sources
Section intitulée « Limites et sources »Les conclusions concernent Windows 11 25H2 et les pilotes correspondants. Les réseaux WINS d’entreprise et les filtres AFD tiers n’ont pas été vérifiés.
Pour savoir comment reproduire la partie dynamique des observations — voir Comment vérifier soi-même.
L’étude et les outils utilisés appartiennent au développeur de BoosterX, le développeur a donc un intérêt direct dans les résultats. La méthodologie et les limites d’applicabilité sont décrites ci-dessus, et les conclusions peuvent être vérifiées à partir des données ouvertes et des sources publiques listées.
- NetBIOS over TCP/IP, Microsoft Learn, vérifié le 2026-09-01.
- Désactivation de NetBIOS over TCP/IP via DHCP, Microsoft Learn, vérifié le 2026-09-01.
- Windows Filtering Platform, Microsoft Learn, vérifié le 2026-09-01.
Sources publiques vérifiées : 2026-09-02.
Historique des modifications
Section intitulée « Historique des modifications »- 2026-09-20: ajout d’un avertissement sur le conflit d’intérêts et d’un lien vers la vérification autonome des observations dynamiques dans la méthodologie.
- 2026-09-02: première publication ; confirmation des readers, des plages et des limites d’influence sur le fonctionnement du réseau.
