Hoppa till innehåll

AFD, IRP-stack och NetBIOS i Windows 11 25H2

På den här sidan

DisableRawSecurity, IrpStackSize och NetbiosOptions är bekräftade på läsnings- och omfattningsnivå. Att ändra de två första är bara meningsfullt vid diagnostik av ett specifikt AFD-problem; att inaktivera NetBIOS är bara motiverat där det inte finns beroende äldre enheter.

Vi kontrollerade vilka komponenter som läser AFD- och NetBT-parametrar, hur värden normaliseras och vilken bearbetningsväg de påverkar.

Windows 11 25H2 build 26200.9168, drivrutiner afd.sys och NetBT. Företags-WINS-nätverk och tredjepartsfilter för AFD kontrollerades inte.

Analys av drivrutiner, observation av parameterläsning i systemspårning och avstämning mot Microsofts offentliga dokumentation.

Registry path Value Type Default Roll
HKLM\SYSTEM\CurrentControlSet\Services\Afd\Parameters DisableRawSecurity REG_DWORD 0 admin-kontroll av raw sockets
samma sökväg IrpStackSize REG_DWORD 4, intervall 2..64 djup för AFD IRP stack
HKLM\SYSTEM\CurrentControlSet\Services\NetBT\Parameters\Interfaces\* NetbiosOptions REG_DWORD 0 NetBIOS over TCP/IP för gränssnittet

afd.sys deltar i arbetet med Winsock-sockets. DisableRawSecurity=0 behåller kontrollen av administratörsrättigheter för raw-liknande sockets. Alla värden som inte är noll inaktiverar denna kontroll utan att förkorta den vanliga bearbetningsvägen för TCP/UDP-data.

IrpStackSize anger antalet stackpositioner i AFD:s in- och utmatningsbegäranden. Som standard använder drivrutinen 4; värden under 2 ersätts med 2, värden över 64 begränsas till 64. Ett för litet värde kan störa en lång filterkedja, och ett för stort värde ökar storleken på interna IRP-kontexter.

Dessa parametrar bör bara ändras vid ett specifikt kompatibilitetsproblem mellan AFD och filterdrivrutiner eller en bekräftad brist på IRP-stackpositioner. Utan sådan diagnostik finns det ingen grund för att ändra dem.

Läsning av parametrarna bekräftades vid initiering av drivrutinerna. IrpStackSize normaliseras till intervallet 2..64. NetbiosOptions=2 avslutar NetBIOS over TCP/IP på det valda gränssnittet och påverkar inte LLMNR och mDNS; om värdet saknas återställer systemet 0.

NetbiosOptions anges separat för varje gränssnitt: 0 använder DHCP-inställningen, 1 tvingar på NetBIOS over TCP/IP, 2 stänger av det. Om värdet saknas eller har fel typ återställer systemet 0 och använder DHCP-inställningen igen.

Värdet 2 avslutar NetBIOS over TCP/IP på det valda gränssnittet, vilket minskar tillhörande broadcast-förfrågningar och namnmatchning. Samtidigt kan äldre NAS, skrivare och datorer som inte är tillgängliga via DNS sluta upptäckas. Inställningen påverkar inte de separata mekanismerna LLMNR och mDNS.

  • Sökvägar, typer, standardvärden och intervall för parametrarna i den undersökta builden.
  • Läsning av parametrarna vid initiering av drivrutinerna.
  • DisableRawSecurity: ett värde som inte är noll tar bort rättighetskontrollen för raw-liknande sockets utan att förkorta den vanliga TCP/UDP-vägen.
  • NetbiosOptions anges för varje gränssnitt; om värdet saknas återställer systemet 0.
  • Ändringens påverkan på nätverkshastighet, ping eller FPS.
  • Beteende i WINS-nätverk och med tredjepartsfilter för AFD.
  • Nyttan av att ändra IrpStackSize utanför en bekräftad brist på stackpositioner.

Ändra inte DisableRawSecurity och IrpStackSize utan ett specifikt kompatibilitetsproblem. Inaktivera NetBIOS endast om det inte finns äldre NAS, skrivare och datorer som är beroende av NetBIOS-namnmatchning.

Återställ 0 för DisableRawSecurity, standardvärdet 4 för IrpStackSize och 0 eller 1 för NetbiosOptions, starta sedan om Windows.

Slutsatserna gäller Windows 11 25H2 och motsvarande drivrutiner. Företags-WINS-nätverk och tredjepartsfilter för AFD kontrollerades inte.

Hur du upprepar den dynamiska delen av observationerna finns i Så kontrollerar du själv.

Undersökningen och de använda verktygen tillhör utvecklaren av BoosterX, därför har utvecklaren ett direkt intresse av resultaten. Metodiken och tillämpningsgränserna beskrivs ovan, och slutsatserna kan verifieras mot öppna data och de angivna offentliga källorna.

Offentliga källor kontrollerade: 2026-09-02.

  • 2026-09-20: lade till en ansvarsfriskrivning om intressekonflikt och en länk till egen kontroll av dynamiska observationer i metodiken.
  • 2026-09-02: första publiceringen; bekräftade readers, intervall och gränser för påverkan på nätverksarbetet.