Pāriet uz saturu

AFD, IRP stack un NetBIOS sistēmā Windows 11 25H2

Šajā lapā

DisableRawSecurity, IrpStackSize un NetbiosOptions ir apstiprināti lasīšanas un darbības jomas līmenī. Mainīt pirmos divus ir jēga tikai tad, ja tiek diagnosticēta konkrēta AFD problēma; NetBIOS atspējošana ir pamatota tikai tur, kur nav atkarīgu vecu ierīču.

Tika pārbaudīts, kuras komponentes nolasa AFD un NetBT parametrus, kā tiek normalizētas vērtības un kādu apstrādes ceļu tās ietekmē.

Windows 11 25H2 build 26200.9168, afd.sys un NetBT draiveri. Korporatīvie WINS tīkli un trešo pušu AFD filtri netika pārbaudīti.

Draiveru analīze, parametru lasīšanas novērošana sistēmas izsekošanā un salīdzināšana ar Microsoft publisko dokumentāciju.

Registry path Value Type Default Роль
HKLM\SYSTEM\CurrentControlSet\Services\Afd\Parameters DisableRawSecurity REG_DWORD 0 admin-проверка raw sockets
тот же путь IrpStackSize REG_DWORD 4, диапазон 2..64 глубина AFD IRP stack
HKLM\SYSTEM\CurrentControlSet\Services\NetBT\Parameters\Interfaces\* NetbiosOptions REG_DWORD 0 NetBIOS over TCP/IP для интерфейса

afd.sys piedalās Winsock ligzdu darbībā. DisableRawSecurity=0 saglabā administratīvo tiesību pārbaudi raw tipa ligzdām. Jebkura vērtība, kas nav nulle, atspējo šo pārbaudi, nesaīsinot parasto TCP/UDP datu apstrādes ceļu.

IrpStackSize nosaka steka pozīciju skaitu AFD ievades-izvades pieprasījumos. Pēc noklusējuma draiveris izmanto 4; vērtības zem 2 tiek aizstātas ar 2, virs 64 tiek ierobežotas līdz 64. Pārāk maza vērtība var traucēt garas filtru ķēdes darbībai, bet pārāk liela palielina iekšējo IRP kontekstu izmēru.

Šos parametrus ir vērts mainīt tikai tad, ja ir konkrēta AFD saderības problēma ar filtru draiveriem vai apstiprināts IRP steka pozīciju trūkums. Bez šādas diagnostikas nav pamata izmaiņām.

Parametru lasīšana apstiprināta draiveru inicializācijas laikā. IrpStackSize tiek normalizēts diapazonā 2..64. NetbiosOptions=2 pārtrauc NetBIOS over TCP/IP izvēlētajā interfeisā un neietekmē LLMNR un mDNS; ja vērtības nav, sistēma atgriež 0.

NetbiosOptions tiek iestatīts atsevišķi katram interfeisam: 0 izmanto DHCP iestatījumu, 1 piespiedu kārtā ieslēdz NetBIOS over TCP/IP, 2 izslēdz to. Ja vērtība nav vai tai ir nepareizs tips, sistēma atjauno 0 un atkal izmanto DHCP iestatījumu.

Vērtība 2 pārtrauc NetBIOS over TCP/IP darbību izvēlētajā interfeisā, samazinot ar to saistītos apraides pieprasījumus un nosaukumu izšķiršanu. Tomēr var pārstāt atklāties vecie NAS, printeri un datori, kas nav pieejami caur DNS. Uz atsevišķiem LLMNR un mDNS mehānismiem iestatījums neietekmē.

  • Parametru ceļi, tipi, noklusējuma vērtības un diapazoni pētītajā buildā.
  • Parametru lasīšana draiveru inicializācijas laikā.
  • DisableRawSecurity: vērtība, kas nav nulle, noņem tiesību pārbaudi raw tipa ligzdām, nesaīsinot parasto TCP/UDP ceļu.
  • NetbiosOptions tiek iestatīts katram interfeisam; ja vērtības nav, sistēma atjauno 0.
  • Izmaiņu ietekme uz tīkla ātrumu, ping vai FPS.
  • Uzvedība WINS tīklos un ar trešo pušu AFD filtriem.
  • Ieguvums no IrpStackSize maiņas ārpus apstiprināta steka pozīciju trūkuma.

Nemainiet DisableRawSecurity un IrpStackSize bez konkrētas saderības problēmas. Atspējojiet NetBIOS tikai tad, ja nav vecu NAS, printeru un datoru, kas ir atkarīgi no NetBIOS nosaukumu izšķiršanas.

Atgrieziet 0 priekš DisableRawSecurity, parasto 4 priekš IrpStackSize un 0 vai 1 priekš NetbiosOptions, pēc tam pārstartējiet Windows.

Secinājumi attiecas uz Windows 11 25H2 un atbilstošajiem draiveriem. Korporatīvie WINS tīkli un trešo pušu AFD filtri netika pārbaudīti.

Kā atkārtot novērojumu dinamisku daļu — skatiet Kā pārbaudīt patstāvīgi.

Pētījums un izmantotie rīki pieder BoosterX izstrādātājam, tāpēc izstrādātājam ir tieša interese par rezultātiem. Metodika un piemērojamības robežas ir aprakstītas iepriekš, un secinājumus var pārbaudīt pēc atklātajiem datiem un uzskaitītajiem publiskajiem avotiem.

Publiskie avoti pārbaudīti: 2026-09-02.

  • 2026-09-20: pievienots disclaimers par interešu konfliktu un saite uz patstāvīgu dinamisku novērojumu pārbaudi metodikā.
  • 2026-09-02: pirmā publikācija; apstiprināti readers, diapazoni un ietekmes uz tīkla darbību robežas.