Pular para o conteúdo

AFD, pilha IRP e NetBIOS no Windows 11 25H2

Nesta página

DisableRawSecurity, IrpStackSize e NetbiosOptions estão confirmados ao nível da leitura e do âmbito de aplicação. Alterar os dois primeiros só faz sentido no diagnóstico de um problema específico do AFD; desativar o NetBIOS só se justifica onde não existam dispositivos antigos dependentes.

Verificou-se quais componentes leem os parâmetros do AFD e do NetBT, como os valores são normalizados e que caminho de processamento afetam.

Windows 11 25H2 build 26200.9168, controladores afd.sys e NetBT. Redes WINS empresariais e filtros AFD de terceiros não foram verificados.

Análise dos controladores, observação da leitura dos parâmetros em rastreio do sistema e confronto com a documentação pública da Microsoft.

Registry path Value Type Default Роль
HKLM\SYSTEM\CurrentControlSet\Services\Afd\Parameters DisableRawSecurity REG_DWORD 0 verificação administrativa de raw sockets
o mesmo caminho IrpStackSize REG_DWORD 4, intervalo 2..64 profundidade da pilha IRP do AFD
HKLM\SYSTEM\CurrentControlSet\Services\NetBT\Parameters\Interfaces\* NetbiosOptions REG_DWORD 0 NetBIOS over TCP/IP para a interface

afd.sys participa no funcionamento dos sockets Winsock. DisableRawSecurity=0 mantém a verificação de privilégios administrativos para sockets do tipo raw. Qualquer valor diferente de zero desativa essa verificação, sem encurtar o caminho normal de processamento de dados TCP/UDP.

IrpStackSize define o número de posições da pilha nos pedidos de entrada/saída do AFD. Por predefinição, o controlador usa 4; valores abaixo de 2 são substituídos por 2, acima de 64 são limitados a 64. Um valor demasiado baixo pode prejudicar o funcionamento de uma cadeia longa de filtros, e um valor demasiado alto aumenta o tamanho dos contextos IRP internos.

Só vale a pena alterar estes parâmetros perante um problema concreto de compatibilidade do AFD com controladores de filtro ou uma falta confirmada de posições da pilha IRP. Sem esse diagnóstico, não há fundamento para a alteração.

A leitura dos parâmetros foi confirmada na inicialização dos controladores. IrpStackSize é normalizado para o intervalo 2..64. NetbiosOptions=2 termina o NetBIOS over TCP/IP na interface selecionada e não afeta o LLMNR nem o mDNS; na ausência do valor, o sistema devolve 0.

NetbiosOptions é definido separadamente para cada interface: 0 usa a configuração DHCP, 1 ativa obrigatoriamente o NetBIOS over TCP/IP, 2 desativa-o. Se o valor estiver ausente ou tiver um tipo incorreto, o sistema restaura 0 e volta a usar a configuração DHCP.

O valor 2 termina o funcionamento do NetBIOS over TCP/IP na interface selecionada, reduzindo os pedidos de difusão e a resolução de nomes associados. No entanto, podem deixar de ser detetados NAS, impressoras e computadores antigos inacessíveis através de DNS. A configuração não afeta os mecanismos individuais LLMNR e mDNS.

  • Caminhos, tipos, valores predefinidos e intervalos dos parâmetros na build estudada.
  • Leitura dos parâmetros na inicialização dos controladores.
  • DisableRawSecurity: um valor diferente de zero remove a verificação de privilégios para sockets do tipo raw, sem encurtar o caminho normal TCP/UDP.
  • NetbiosOptions é definido para cada interface; na ausência do valor, o sistema restaura 0.
  • O impacto da alteração na velocidade da rede, no ping ou nos FPS.
  • O comportamento em redes WINS e com filtros AFD de terceiros.
  • A utilidade de alterar IrpStackSize fora de uma falta confirmada de posições da pilha.

Não altere DisableRawSecurity e IrpStackSize sem um problema concreto de compatibilidade. Desative o NetBIOS apenas na ausência de NAS, impressoras e computadores antigos que dependam da resolução de nomes NetBIOS.

Reponha 0 para DisableRawSecurity, o 4 padrão para IrpStackSize e 0 ou 1 para NetbiosOptions, depois reinicie o Windows.

As conclusões referem-se ao Windows 11 25H2 e aos controladores correspondentes. Redes WINS empresariais e filtros AFD de terceiros não foram verificados.

Para saber como repetir a parte dinâmica das observações — consulte Como verificar por si mesmo.

O estudo e as ferramentas utilizadas pertencem ao desenvolvedor do BoosterX, pelo que o desenvolvedor tem um interesse direto nos resultados. A metodologia e os limites de aplicabilidade estão descritos acima, e as conclusões podem ser verificadas através dos dados abertos e das fontes públicas enumeradas.

Fontes públicas verificadas: 2026-09-02.

  • 2026-09-20: adicionado o aviso de conflito de interesses e a ligação para a verificação independente das observações dinâmicas na metodologia.
  • 2026-09-02: primeira publicação; confirmados os readers, os intervalos e os limites de impacto no funcionamento da rede.