Utilisez la résolution de noms DNS lorsqu’un nom de domaine en une seule partie est utilisé, en ajoutant différents suffixes DNS inscrits, si le paramètre AllowSingleLabelDnsDomain n’est pas activé.
Vérifié avec Windows 11 25H2 — mis à jour le 30 juillet 2026
Pris en charge sur : Au minimum Windows Server 2012 R2 ou Windows 8.1
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Système\Net Logon\Enregistrements DNS du localisateur de contrôleurs de domaine Description
Ce paramètre de stratégie indique si l’ordinateur auquel ce paramètre est appliqué tente la résolution de noms DNS des noms de domaine en une seule partie, en ajoutant différents suffixes DNS inscrits, et utilise la résolution de noms NetBIOS uniquement si la résolution de noms DNS échoue. Cette stratégie, y compris le comportement par défaut spécifié, n’est pas utilisée si le paramètre de stratégie AllowSingleLabelDnsDomain est activé. Par défaut, quand aucun paramètre n’est spécifié pour cette stratégie, le comportement est le même que si vous activez de manière explicite cette stratégie, sauf si le paramètre de stratégie AllowSingleLabelDnsDomain est activé. Si vous activez ce paramètre de stratégie, lorsque la stratégie AllowSingleLabelDnsDomain n’est pas activée, les ordinateurs auxquels ce paramètre de stratégie est appliqué localisent un contrôleur de domaine qui héberge un domaine Active Directory spécifié à l’aide d’un nom en une seule partie, en ajoutant différents suffixes DNS inscrits afin d’effectuer une résolution de noms DNS. Le nom en une seule partie n’est pas utilisé sans que des suffixes DNS soient ajoutés, sauf si l’ordinateur fait partie d’un domaine dont le nom en une seule partie existe dans la forêt Active Directory. En cas d’échec de la résolution de noms DNS, la résolution de noms NetBIOS est effectuée sur le nom en une seule partie uniquement. Si vous désactivez ce paramètre de stratégie, lorsque la stratégie AllowSingleLabelDnsDomain n’est pas activée, les ordinateurs auxquels cette stratégie est appliquée utilisent uniquement la résolution de noms NetBIOS pour tenter de trouver un contrôleur de domaine hébergeant un domaine Active Directory spécifié à l’aide d’un nom en une seule partie. Les ordinateurs ne tentent pas de résolution de noms DNS dans ce cas, sauf si l’ordinateur recherche un domaine avec un nom DNS en une seule partie auquel il appartient dans la forêt Active Directory.
Registre
Software\Policies\Microsoft\Netlogon\Parameters Nom de valeur : AllowDnsSuffixSearch
Activé : AllowDnsSuffixSearch = 1
Désactivé : AllowDnsSuffixSearch = 0
MDM / Intune (CSP)
./Device/Vendor/MSFT/Policy/Config/ADMX_Netlogon/Netlogon_AllowDnsSuffixSearch Documentation Microsoft Learn Données de correspondance : Microsoft Learn (CC BY 4.0)
Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Utilisez la résolution de noms DNS lorsqu’un nom de domaine en une seule partie est utilisé, en ajoutant différents suffixes DNS inscrits, si le paramètre AllowSingleLabelDnsDomain n’est pas activé.
; State: Enabled
; Supported on: Au minimum Windows Server 2012 R2 ou Windows 8.1
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Netlogon\Parameters]
"AllowDnsSuffixSearch"=dword:00000001 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Utilisez la résolution de noms DNS lorsqu’un nom de domaine en une seule partie est utilisé, en ajoutant différents suffixes DNS inscrits, si le paramètre AllowSingleLabelDnsDomain n’est pas activé.
# State: Enabled
# Supported on: Au minimum Windows Server 2012 R2 ou Windows 8.1
$path = 'HKLM:\Software\Policies\Microsoft\Netlogon\Parameters'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'AllowDnsSuffixSearch' -Value 1 -Type DWord Intune XML
OMA-URI: ./Device/Vendor/MSFT/Policy/Config/ADMX_Netlogon/Netlogon_AllowDnsSuffixSearch
Data type: String
Value:
<enabled/> Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Utilisez la résolution de noms DNS lorsqu’un nom de domaine en une seule partie est utilisé, en ajoutant différents suffixes DNS inscrits, si le paramètre AllowSingleLabelDnsDomain n’est pas activé.
# State: Enabled
# Supported on: Au minimum Windows Server 2012 R2 ou Windows 8.1
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Netlogon\Parameters' -Name 'AllowDnsSuffixSearch' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Utilisez la résolution de noms DNS lorsqu’un nom de domaine en une seule partie est utilisé, en ajoutant différents suffixes DNS inscrits, si le paramètre AllowSingleLabelDnsDomain n’est pas activé.
# State: Enabled
# Supported on: Au minimum Windows Server 2012 R2 ou Windows 8.1
$path = 'HKLM:\Software\Policies\Microsoft\Netlogon\Parameters'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'AllowDnsSuffixSearch' -Value 1 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Utilisez la résolution de noms DNS lorsqu’un nom de domaine en une seule partie est utilisé, en ajoutant différents suffixes DNS inscrits, si le paramètre AllowSingleLabelDnsDomain n’est pas activé.
# State: Enabled
# Supported on: Au minimum Windows Server 2012 R2 ou Windows 8.1
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Utilisez la résolution de noms DNS lorsqu’un nom de domaine en une seule partie est utilisé, en ajoutant différents suffixes DNS inscrits, si le paramètre AllowSingleLabelDnsDomain n’est pas activé.
# State: Enabled
# Supported on: Au minimum Windows Server 2012 R2 ou Windows 8.1
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Netlogon\Parameters' -Name 'AllowDnsSuffixSearch' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Utilisez la résolution de noms DNS lorsqu’un nom de domaine en une seule partie est utilisé, en ajoutant différents suffixes DNS inscrits, si le paramètre AllowSingleLabelDnsDomain n’est pas activé.
# State: Enabled
# Supported on: Au minimum Windows Server 2012 R2 ou Windows 8.1
$path = 'HKLM:\Software\Policies\Microsoft\Netlogon\Parameters'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'AllowDnsSuffixSearch' -Value 1 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).