Salta ai contenuti

AFD, stack IRP e NetBIOS in Windows 11 25H2

In questa pagina

DisableRawSecurity, IrpStackSize e NetbiosOptions sono confermati a livello di lettura e ambito di applicazione. Modificare i primi due ha senso solo in caso di diagnosi di un problema specifico di AFD; disattivare NetBIOS è giustificato solo dove non ci sono dispositivi legacy dipendenti.

È stato verificato quali componenti leggono i parametri di AFD e NetBT, come vengono normalizzati i valori e quale percorso di elaborazione coinvolgono.

Windows 11 25H2 build 26200.9168, driver afd.sys e NetBT. Le reti WINS aziendali e i filtri AFD di terze parti non sono stati verificati.

Analisi dei driver, osservazione della lettura dei parametri nella traccia di sistema e confronto con la documentazione pubblica Microsoft.

Registry path Value Type Default Ruolo
HKLM\SYSTEM\CurrentControlSet\Services\Afd\Parameters DisableRawSecurity REG_DWORD 0 verifica admin dei raw sockets
stesso percorso IrpStackSize REG_DWORD 4, intervallo 2..64 profondità dell’AFD IRP stack
HKLM\SYSTEM\CurrentControlSet\Services\NetBT\Parameters\Interfaces\* NetbiosOptions REG_DWORD 0 NetBIOS over TCP/IP per l’interfaccia

afd.sys partecipa al funzionamento dei socket Winsock. DisableRawSecurity=0 mantiene la verifica dei privilegi amministrativi per i socket di tipo raw. Qualsiasi valore diverso da zero disattiva questa verifica, senza accorciare il normale percorso di elaborazione dei dati TCP/UDP.

IrpStackSize definisce il numero di posizioni dello stack nelle richieste di I/O di AFD. Per impostazione predefinita il driver usa 4; i valori inferiori a 2 vengono sostituiti con 2, quelli superiori a 64 vengono limitati a 64. Un valore troppo basso può ostacolare il funzionamento di una lunga catena di filtri, mentre uno troppo alto aumenta la dimensione dei contesti IRP interni.

Modificare questi parametri ha senso solo in presenza di un problema specifico di compatibilità di AFD con i driver di filtro o di una carenza confermata di posizioni dello stack IRP. Senza tale diagnosi non ci sono motivi per la modifica.

La lettura dei parametri è confermata durante l’inizializzazione dei driver. IrpStackSize viene normalizzato nell’intervallo 2..64. NetbiosOptions=2 interrompe NetBIOS over TCP/IP sull’interfaccia selezionata e non influisce su LLMNR e mDNS; in assenza del valore il sistema restituisce 0.

NetbiosOptions viene impostato separatamente per ogni interfaccia: 0 usa l’impostazione DHCP, 1 attiva forzatamente NetBIOS over TCP/IP, 2 lo disattiva. Se il valore è assente o ha un tipo errato, il sistema ripristina 0 e usa di nuovo l’impostazione DHCP.

Il valore 2 interrompe il funzionamento di NetBIOS over TCP/IP sull’interfaccia selezionata, riducendo le richieste broadcast e la risoluzione dei nomi a esso correlate. Di conseguenza possono non essere più rilevati vecchi NAS, stampanti e computer non accessibili tramite DNS. L’impostazione non influisce sui singoli meccanismi LLMNR e mDNS.

  • Percorsi, tipi, valori predefiniti e intervalli dei parametri nella build esaminata.
  • La lettura dei parametri durante l’inizializzazione dei driver.
  • DisableRawSecurity: un valore diverso da zero rimuove la verifica dei privilegi per i socket di tipo raw, senza accorciare il normale percorso TCP/UDP.
  • NetbiosOptions viene impostato per ogni interfaccia; in assenza del valore il sistema ripristina 0.
  • L’impatto della modifica sulla velocità della rete, sul ping o sugli FPS.
  • Il comportamento nelle reti WINS e con filtri AFD di terze parti.
  • L’utilità della modifica di IrpStackSize al di fuori di una carenza confermata di posizioni dello stack.

Non modificate DisableRawSecurity e IrpStackSize senza un problema specifico di compatibilità. Disattivate NetBIOS solo in assenza di vecchi NAS, stampanti e computer che dipendono dalla risoluzione dei nomi NetBIOS.

Riportate 0 per DisableRawSecurity, il valore predefinito 4 per IrpStackSize e 0 o 1 per NetbiosOptions, poi riavviate Windows.

Le conclusioni si riferiscono a Windows 11 25H2 e ai driver corrispondenti. Le reti WINS aziendali e i filtri AFD di terze parti non sono stati verificati.

Come ripetere la parte dinamica delle osservazioni — vedi Come verificare autonomamente.

La ricerca e gli strumenti utilizzati appartengono allo sviluppatore di BoosterX, quindi lo sviluppatore ha un interesse diretto nei risultati. La metodologia e i limiti di applicabilità sono descritti sopra, e le conclusioni possono essere verificate tramite dati aperti e le fonti pubbliche elencate.

Fonti pubbliche verificate: 2026-09-02.

  • 2026-09-20: aggiunto il disclaimer sul conflitto di interessi e il link alla verifica autonoma delle osservazioni dinamiche nella metodologia.
  • 2026-09-02: prima pubblicazione; confermati i reader, gli intervalli e i limiti dell’impatto sul funzionamento della rete.