Pular para o conteúdo

AFD, pilha IRP e NetBIOS no Windows 11 25H2

Nesta página

DisableRawSecurity, IrpStackSize e NetbiosOptions estão confirmados no nível de leitura e escopo. Alterar os dois primeiros só faz sentido ao diagnosticar um problema específico do AFD; desativar o NetBIOS só se justifica onde não há dispositivos antigos dependentes.

Verificou-se quais componentes leem os parâmetros do AFD e do NetBT, como os valores são normalizados e qual caminho de processamento eles afetam.

Windows 11 25H2 build 26200.9168, drivers afd.sys e NetBT. Redes WINS corporativas e filtros AFD de terceiros não foram verificados.

Análise dos drivers, observação da leitura dos parâmetros em rastreamento do sistema e conferência com a documentação pública da Microsoft.

Registry path Value Type Default Роль
HKLM\SYSTEM\CurrentControlSet\Services\Afd\Parameters DisableRawSecurity REG_DWORD 0 verificação administrativa de raw sockets
o mesmo caminho IrpStackSize REG_DWORD 4, faixa 2..64 profundidade da pilha IRP do AFD
HKLM\SYSTEM\CurrentControlSet\Services\NetBT\Parameters\Interfaces\* NetbiosOptions REG_DWORD 0 NetBIOS over TCP/IP para a interface

afd.sys participa do funcionamento dos sockets Winsock. DisableRawSecurity=0 mantém a verificação de privilégios administrativos para sockets do tipo raw. Qualquer valor diferente de zero desativa essa verificação, sem encurtar o caminho normal de processamento de dados TCP/UDP.

IrpStackSize define o número de posições da pilha nas requisições de entrada e saída do AFD. Por padrão, o driver usa 4; valores abaixo de 2 são substituídos por 2, acima de 64 são limitados a 64. Um valor muito baixo pode atrapalhar o funcionamento de uma cadeia longa de filtros, e um valor muito alto aumenta o tamanho dos contextos internos de IRP.

Só vale alterar esses parâmetros diante de um problema específico de compatibilidade do AFD com drivers de filtro ou de uma falta confirmada de posições na pilha IRP. Sem esse diagnóstico, não há motivo para alterar.

A leitura dos parâmetros foi confirmada na inicialização dos drivers. IrpStackSize é normalizado para a faixa 2..64. NetbiosOptions=2 encerra o NetBIOS over TCP/IP na interface selecionada e não afeta LLMNR e mDNS; na ausência do valor, o sistema retorna 0.

NetbiosOptions é definido separadamente para cada interface: 0 usa a configuração de DHCP, 1 força a ativação do NetBIOS over TCP/IP, 2 o desativa. Se o valor estiver ausente ou tiver um tipo incorreto, o sistema restaura 0 e volta a usar a configuração de DHCP.

O valor 2 encerra o funcionamento do NetBIOS over TCP/IP na interface selecionada, reduzindo as consultas de broadcast e a resolução de nomes associadas a ele. Com isso, podem deixar de ser descobertos NAS, impressoras e computadores antigos que não estão acessíveis via DNS. A configuração não afeta os mecanismos separados LLMNR e mDNS.

  • Caminhos, tipos, valores padrão e faixas dos parâmetros na build pesquisada.
  • Leitura dos parâmetros na inicialização dos drivers.
  • DisableRawSecurity: um valor diferente de zero remove a verificação de privilégios para sockets do tipo raw, sem encurtar o caminho normal de TCP/UDP.
  • NetbiosOptions é definido por interface; na ausência do valor, o sistema restaura 0.
  • O impacto da alteração na velocidade da rede, no ping ou no FPS.
  • O comportamento em redes WINS e com filtros AFD de terceiros.
  • A utilidade de alterar IrpStackSize fora de uma falta confirmada de posições na pilha.

Não altere DisableRawSecurity e IrpStackSize sem um problema específico de compatibilidade. Desative o NetBIOS apenas na ausência de NAS, impressoras e computadores antigos que dependam da resolução de nomes NetBIOS.

Retorne 0 para DisableRawSecurity, o 4 padrão para IrpStackSize e 0 ou 1 para NetbiosOptions, depois reinicie o Windows.

As conclusões se referem ao Windows 11 25H2 e aos drivers correspondentes. Redes WINS corporativas e filtros AFD de terceiros não foram verificados.

Para saber como repetir a parte dinâmica das observações, consulte Como verificar por conta própria.

A pesquisa e as ferramentas utilizadas pertencem ao desenvolvedor do BoosterX, portanto o desenvolvedor tem interesse direto nos resultados. A metodologia e os limites de aplicabilidade estão descritos acima, e as conclusões podem ser verificadas com dados abertos e as fontes públicas listadas.

Fontes públicas verificadas: 2026-09-02.

  • 2026-09-20: adicionado o aviso de conflito de interesses e o link para a verificação independente das observações dinâmicas na metodologia.
  • 2026-09-02: primeira publicação; confirmados os readers, as faixas e os limites de impacto no funcionamento da rede.