Przejdź do głównej zawartości

AFD, stos IRP i NetBIOS w Windows 11 25H2

Na tej stronie

DisableRawSecurity, IrpStackSize i NetbiosOptions zostały potwierdzone na poziomie odczytu i zakresu działania. Zmiana pierwszych dwóch ma sens tylko przy diagnozowaniu konkretnego problemu z AFD; wyłączenie NetBIOS jest uzasadnione tylko tam, gdzie nie ma zależnych starych urządzeń.

Sprawdzano, które komponenty odczytują parametry AFD i NetBT, jak normalizowane są wartości i jaką ścieżkę przetwarzania one obejmują.

Windows 11 25H2 build 26200.9168, sterowniki afd.sys i NetBT. Korporacyjne sieci WINS i zewnętrzne filtry AFD nie były sprawdzane.

Analiza sterowników, obserwacja odczytu parametrów w śledzeniu systemowym i porównanie z publiczną dokumentacją Microsoft.

Registry path Value Type Default Rola
HKLM\SYSTEM\CurrentControlSet\Services\Afd\Parameters DisableRawSecurity REG_DWORD 0 admin-проверка raw sockets
тот же путь IrpStackSize REG_DWORD 4, диапазон 2..64 глубина AFD IRP stack
HKLM\SYSTEM\CurrentControlSet\Services\NetBT\Parameters\Interfaces\* NetbiosOptions REG_DWORD 0 NetBIOS over TCP/IP для интерфейса

afd.sys uczestniczy w obsłudze gniazd Winsock. DisableRawSecurity=0 zachowuje sprawdzanie uprawnień administratora dla gniazd typu raw. Każda niezerowa wartość wyłącza to sprawdzanie, nie skracając zwykłej ścieżki przetwarzania danych TCP/UDP.

IrpStackSize określa liczbę pozycji stosu w żądaniach wejścia-wyjścia AFD. Domyślnie sterownik używa 4; wartości poniżej 2 są zastępowane przez 2, powyżej 64 są ograniczane do 64. Zbyt mała wartość może przeszkadzać w działaniu długiego łańcucha filtrów, a zbyt duża zwiększa rozmiar wewnętrznych kontekstów IRP.

Zmieniać te parametry warto tylko przy konkretnym problemie ze zgodnością AFD ze sterownikami filtrującymi lub potwierdzonym braku pozycji stosu IRP. Bez takiej diagnostyki nie ma podstaw do zmiany.

Odczyt parametrów został potwierdzony przy inicjalizacji sterowników. IrpStackSize jest normalizowane do zakresu 2..64. NetbiosOptions=2 zatrzymuje NetBIOS over TCP/IP na wybranym interfejsie i nie wpływa na LLMNR i mDNS; przy braku wartości system przywraca 0.

NetbiosOptions jest ustawiane osobno dla każdego interfejsu: 0 używa ustawienia DHCP, 1 wymusza włączenie NetBIOS over TCP/IP, 2 wyłącza go. Jeśli wartość jest nieobecna lub ma nieprawidłowy typ, system przywraca 0 i ponownie używa ustawienia DHCP.

Wartość 2 zatrzymuje działanie NetBIOS over TCP/IP na wybranym interfejsie, ograniczając związane z nim zapytania rozgłoszeniowe i rozwiązywanie nazw. Mogą przy tym przestać być wykrywane stare NAS, drukarki i komputery niedostępne przez DNS. Na poszczególne mechanizmy LLMNR i mDNS ustawienie nie wpływa.

  • Ścieżki, typy, wartości domyślne i zakresy parametrów w badanym buildzie.
  • Odczyt parametrów przy inicjalizacji sterowników.
  • DisableRawSecurity: niezerowa wartość znosi sprawdzanie uprawnień dla gniazd typu raw, nie skracając zwykłej ścieżki TCP/UDP.
  • NetbiosOptions jest ustawiane dla każdego interfejsu; przy braku wartości system przywraca 0.
  • Wpływu zmiany na szybkość sieci, ping lub FPS.
  • Zachowania w sieciach WINS i z zewnętrznymi filtrami AFD.
  • Korzyści ze zmiany IrpStackSize poza potwierdzonym brakiem pozycji stosu.

Nie zmieniaj DisableRawSecurity i IrpStackSize bez konkretnego problemu ze zgodnością. Wyłączaj NetBIOS tylko przy braku starych NAS, drukarek i komputerów, które zależą od rozwiązywania nazw NetBIOS.

Przywróć 0 dla DisableRawSecurity, standardowe 4 dla IrpStackSize oraz 0 lub 1 dla NetbiosOptions, następnie uruchom ponownie Windows.

Wnioski dotyczą Windows 11 25H2 i odpowiednich sterowników. Korporacyjne sieci WINS i zewnętrzne filtry AFD nie były sprawdzane.

Jak powtórzyć dynamiczną część obserwacji — zobacz Jak sprawdzić samodzielnie.

Badanie i użyte narzędzia należą do twórcy BoosterX, dlatego twórca ma bezpośredni interes w wynikach. Metodyka i granice stosowalności opisano powyżej, a wnioski można zweryfikować na podstawie otwartych danych i wymienionych publicznych źródeł.

Publiczne źródła sprawdzono: 2026-09-02.

  • 2026-09-20: dodano zastrzeżenie o konflikcie interesów i link do samodzielnego sprawdzenia dynamicznych obserwacji w metodyce.
  • 2026-09-02: pierwsza publikacja; potwierdzono readers, zakresy i granice wpływu na działanie sieci.