AFD, pilha IRP e NetBIOS no Windows 11 25H2
Nesta página
Resposta curta
Seção intitulada “Resposta curta”DisableRawSecurity, IrpStackSize e NetbiosOptions estão confirmados no nível de leitura e escopo. Alterar os dois primeiros só faz sentido ao diagnosticar um problema específico do AFD; desativar o NetBIOS só se justifica onde não há dispositivos antigos dependentes.
O que foi verificado
Seção intitulada “O que foi verificado”Verificou-se quais componentes leem os parâmetros do AFD e do NetBT, como os valores são normalizados e qual caminho de processamento eles afetam.
Escopo da pesquisa
Seção intitulada “Escopo da pesquisa”Windows 11 25H2 build 26200.9168, drivers afd.sys e NetBT. Redes WINS corporativas e filtros AFD de terceiros não foram verificados.
Metodologia
Seção intitulada “Metodologia”Análise dos drivers, observação da leitura dos parâmetros em rastreamento do sistema e conferência com a documentação pública da Microsoft.
Valores canônicos
Seção intitulada “Valores canônicos”| Registry path | Value | Type | Default | Роль |
|---|---|---|---|---|
HKLM\SYSTEM\CurrentControlSet\Services\Afd\Parameters |
DisableRawSecurity |
REG_DWORD |
0 |
verificação administrativa de raw sockets |
| o mesmo caminho | IrpStackSize |
REG_DWORD |
4, faixa 2..64 |
profundidade da pilha IRP do AFD |
HKLM\SYSTEM\CurrentControlSet\Services\NetBT\Parameters\Interfaces\* |
NetbiosOptions |
REG_DWORD |
0 |
NetBIOS over TCP/IP para a interface |
AFD e IRP
Seção intitulada “AFD e IRP”afd.sys participa do funcionamento dos sockets Winsock. DisableRawSecurity=0 mantém a verificação de privilégios administrativos para sockets do tipo raw. Qualquer valor diferente de zero desativa essa verificação, sem encurtar o caminho normal de processamento de dados TCP/UDP.
IrpStackSize define o número de posições da pilha nas requisições de entrada e saída do AFD. Por padrão, o driver usa 4; valores abaixo de 2 são substituídos por 2, acima de 64 são limitados a 64. Um valor muito baixo pode atrapalhar o funcionamento de uma cadeia longa de filtros, e um valor muito alto aumenta o tamanho dos contextos internos de IRP.
Só vale alterar esses parâmetros diante de um problema específico de compatibilidade do AFD com drivers de filtro ou de uma falta confirmada de posições na pilha IRP. Sem esse diagnóstico, não há motivo para alterar.
Resultados
Seção intitulada “Resultados”A leitura dos parâmetros foi confirmada na inicialização dos drivers. IrpStackSize é normalizado para a faixa 2..64. NetbiosOptions=2 encerra o NetBIOS over TCP/IP na interface selecionada e não afeta LLMNR e mDNS; na ausência do valor, o sistema retorna 0.
NetbiosOptions
Seção intitulada “NetbiosOptions”NetbiosOptions é definido separadamente para cada interface: 0 usa a configuração de DHCP, 1 força a ativação do NetBIOS over TCP/IP, 2 o desativa. Se o valor estiver ausente ou tiver um tipo incorreto, o sistema restaura 0 e volta a usar a configuração de DHCP.
O valor 2 encerra o funcionamento do NetBIOS over TCP/IP na interface selecionada, reduzindo as consultas de broadcast e a resolução de nomes associadas a ele. Com isso, podem deixar de ser descobertos NAS, impressoras e computadores antigos que não estão acessíveis via DNS. A configuração não afeta os mecanismos separados LLMNR e mDNS.
O que foi confirmado
Seção intitulada “O que foi confirmado”- Caminhos, tipos, valores padrão e faixas dos parâmetros na build pesquisada.
- Leitura dos parâmetros na inicialização dos drivers.
DisableRawSecurity: um valor diferente de zero remove a verificação de privilégios para sockets do tipo raw, sem encurtar o caminho normal de TCP/UDP.NetbiosOptionsé definido por interface; na ausência do valor, o sistema restaura0.
O que não foi confirmado
Seção intitulada “O que não foi confirmado”- O impacto da alteração na velocidade da rede, no ping ou no FPS.
- O comportamento em redes WINS e com filtros AFD de terceiros.
- A utilidade de alterar
IrpStackSizefora de uma falta confirmada de posições na pilha.
Conclusão prática
Seção intitulada “Conclusão prática”Não altere DisableRawSecurity e IrpStackSize sem um problema específico de compatibilidade. Desative o NetBIOS apenas na ausência de NAS, impressoras e computadores antigos que dependam da resolução de nomes NetBIOS.
Restauração do estado
Seção intitulada “Restauração do estado”Retorne 0 para DisableRawSecurity, o 4 padrão para IrpStackSize e 0 ou 1 para NetbiosOptions, depois reinicie o Windows.
Limitações e fontes
Seção intitulada “Limitações e fontes”As conclusões se referem ao Windows 11 25H2 e aos drivers correspondentes. Redes WINS corporativas e filtros AFD de terceiros não foram verificados.
Para saber como repetir a parte dinâmica das observações, consulte Como verificar por conta própria.
A pesquisa e as ferramentas utilizadas pertencem ao desenvolvedor do BoosterX, portanto o desenvolvedor tem interesse direto nos resultados. A metodologia e os limites de aplicabilidade estão descritos acima, e as conclusões podem ser verificadas com dados abertos e as fontes públicas listadas.
- NetBIOS over TCP/IP, Microsoft Learn, verificado em 2026-09-01.
- Desativação do NetBIOS over TCP/IP via DHCP, Microsoft Learn, verificado em 2026-09-01.
- Windows Filtering Platform, Microsoft Learn, verificado em 2026-09-01.
Fontes públicas verificadas: 2026-09-02.
Histórico de alterações
Seção intitulada “Histórico de alterações”- 2026-09-20: adicionado o aviso de conflito de interesses e o link para a verificação independente das observações dinâmicas na metodologia.
- 2026-09-02: primeira publicação; confirmados os readers, as faixas e os limites de impacto no funcionamento da rede.
