דלגו לתוכן

AFD, IRP stack ו-NetBIOS ב-Windows 11 25H2

בדף זה

DisableRawSecurity, IrpStackSize ו-NetbiosOptions מאומתים ברמת הקריאה ותחום ההשפעה. שינוי שני הראשונים מוצדק רק בעת אבחון בעיית AFD ספציפית; השבתת NetBIOS מוצדקת רק במקום שבו אין התקנים ישנים תלויים.

נבדק אילו רכיבים קוראים את פרמטרי AFD ו-NetBT, כיצד מנורמלים הערכים ואיזה נתיב עיבוד הם משפיעים עליו.

Windows 11 25H2 build 26200.9168, מנהלי התקנים afd.sys ו-NetBT. רשתות WINS ארגוניות ומסנני AFD של צד שלישי לא נבדקו.

ניתוח מנהלי התקנים, תצפית על קריאת פרמטרים בנסיבה מערכתית והשוואה לתיעוד הציבורי של Microsoft.

Registry path Value Type Default תפקיד
HKLM\SYSTEM\CurrentControlSet\Services\Afd\Parameters DisableRawSecurity REG_DWORD 0 בדיקת הרשאות admin ל-raw sockets
אותו נתיב IrpStackSize REG_DWORD 4, טווח 2..64 עומק AFD IRP stack
HKLM\SYSTEM\CurrentControlSet\Services\NetBT\Parameters\Interfaces\* NetbiosOptions REG_DWORD 0 NetBIOS over TCP/IP עבור ממשק

afd.sys משתתף בעבודה עם sockets של Winsock. DisableRawSecurity=0 שומר על בדיקת הרשאות מנהל עבור sockets דמויי raw. כל ערך שאינו אפס מבטל את הבדיקה הזו, מבלי לקצר את נתיב העיבוד הרגיל של TCP/UDP.

IrpStackSize קובע את מספר מיקומי ה-stack בבקשות קלט-פלט של AFD. כברירת מחדל מנהל ההתקן משתמש ב-4; ערכים נמוכים מ-2 מוחלפים ב-2, וגבוהים מ-64 מוגבלים עד 64. ערך קטן מדי עלול להפריע לפעולתה של שרשרת מסננים ארוכה, וערך גדול מדי מגדיל את גודל הקשרים הפנימיים של IRP.

יש לשנות פרמטרים אלה רק במקרה של בעיית תאימות ספציפית של AFD עם מנהלי התקנים-מסננים או מחסור מאומת במיקומי stack של IRP. בלי אבחון כזה אין עילה לשינוי.

קריאת הפרמטרים אומתה בעת אתחול מנהלי ההתקנים. IrpStackSize מנורמל לטווח 2..64. NetbiosOptions=2 מפסיק את NetBIOS over TCP/IP בממשק הנבחר ואינו משפיע על LLMNR ו-mDNS; בהיעדר ערך המערכת מחזירה 0.

NetbiosOptions מוגדר בנפרד עבור כל ממשק: 0 משתמש בהגדרת DHCP, 1 מפעיל בכוח את NetBIOS over TCP/IP, 2 מכבה אותו. אם הערך חסר או בעל סוג שגוי, המערכת משחזרת את 0 ושוב משתמשת בהגדרת DHCP.

הערך 2 מפסיק את פעולת NetBIOS over TCP/IP בממשק הנבחר, ומצמצם את בקשות השידור ואת פתרון השמות הקשורים אליו. עם זאת, עשויים להפסיק להתגלות NAS, מדפסות ומחשבים ישנים שאינם נגישים דרך DNS. ההגדרה אינה משפיעה על המנגנונים הנפרדים LLMNR ו-mDNS.

  • נתיבים, סוגים, ערכי ברירת מחדל וטווחים של הפרמטרים ב-build שנחקר.
  • קריאת הפרמטרים בעת אתחול מנהלי ההתקנים.
  • DisableRawSecurity: ערך שאינו אפס מסיר את בדיקת ההרשאות עבור sockets דמויי raw, מבלי לקצר את נתיב ה-TCP/UDP הרגיל.
  • NetbiosOptions מוגדר עבור כל ממשק; בהיעדר ערך המערכת משחזרת את 0.
  • השפעת השינוי על מהירות הרשת, ping או FPS.
  • התנהגות ברשתות WINS ועם מסנני AFD של צד שלישי.
  • התועלת של שינוי IrpStackSize מחוץ למחסור מאומת במיקומי stack.

אל תשנו את DisableRawSecurity ו-IrpStackSize בלי בעיית תאימות ספציפית. השביתו NetBIOS רק בהיעדר NAS, מדפסות ומחשבים ישנים התלויים בפתרון שמות NetBIOS.

החזירו את 0 עבור DisableRawSecurity, את 4 הרגיל עבור IrpStackSize ואת 0 או 1 עבור NetbiosOptions, ואז הפעילו מחדש את Windows.

המסקנות מתייחסות ל-Windows 11 25H2 ולמנהלי ההתקנים המתאימים. רשתות WINS ארגוניות ומסנני AFD של צד שלישי לא נבדקו.

כיצד לחזור על החלק הדינמי של התצפיות — ראו כיצד לבדוק בעצמכם.

המחקר והכלים שבשימוש שייכים למפתח BoosterX, ולכן למפתח יש אינטרס ישיר בתוצאות. המתודולוגיה ותחומי התחולה מתוארים לעיל, ואת המסקנות ניתן לאמת לפי נתונים פתוחים ולפי המקורות הציבוריים המפורטים.

המקורות הציבוריים נבדקו: 2026-09-02.

  • 2026-09-20: נוסף כתב ויתור בדבר ניגוד עניינים וקישור לבדיקה עצמאית של התצפיות הדינמיות במתודולוגיה.
  • 2026-09-02: פרסום ראשון; אומתו readers, טווחים ותחומי ההשפעה על פעולת הרשת.