Ne pas traiter les messages mailslot utilisés pour la localisation d’un contrôleur de domaine en fonction de son nom de domaine NetBIOS
Vérifié avec Windows 11 25H2 — mis à jour le 30 juillet 2026
Pris en charge sur : Au minimum Windows Vista
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Système\Net Logon\Enregistrements DNS du localisateur de contrôleurs de domaine Description
Ce paramètre de stratégie permet de gérer le traitement des messages mailslot entrants par un contrôleur de domaine local. Remarque : pour localiser un contrôleur de domaine distant en fonction de son nom de domaine NetBIOS (en une seule partie), le localisateur de contrôleurs de domaine obtient d’abord la liste des contrôleurs de domaine depuis un serveur WINS configuré dans ses paramètres de client local. Le localisateur de contrôleurs de domaine envoie ensuite un message mailslot à chaque contrôleur de domaine distant pour obtenir plus d’informations. La localisation du contrôleur de domaine réussit uniquement si un contrôleur de domaine distant répond au message mailslot. Ce paramètre de stratégie est recommandé pour réduire la surface d’attaque sur un contrôleur de domaine. Il est utilisable dans un environnement sans service WINS, dans un environnement IPv6 uniquement et chaque fois que la localisation des contrôleurs de domaine en fonction d’un nom de domaine NetBIOS n’est pas nécessaire. Ce paramètre de stratégie n’a aucune incidence sur la localisation des contrôleurs de domaine en fonction de leur nom DNS. Si vous activez ce paramètre de stratégie, ce contrôleur de domaine ne traite pas les messages mailslot entrants utilisés pour la localisation des contrôleurs de domaine basée sur le nom de domaine NetBIOS. Si vous désactivez ce paramètre de stratégie ou ne le configurez pas, ce contrôleur de domaine traite les messages mailslot entrants. Il s’agit du comportement par défaut du localisateur de contrôleurs de domaine.
Registre
Software\Policies\Microsoft\Netlogon\Parameters Nom de valeur : IgnoreIncomingMailslotMessages
Activé : IgnoreIncomingMailslotMessages = 1
Désactivé : IgnoreIncomingMailslotMessages = 0
MDM / Intune (CSP)
./Device/Vendor/MSFT/Policy/Config/ADMX_Netlogon/Netlogon_IgnoreIncomingMailslotMessages Documentation Microsoft Learn Données de correspondance : Microsoft Learn (CC BY 4.0)
Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Ne pas traiter les messages mailslot utilisés pour la localisation d’un contrôleur de domaine en fonction de son nom de domaine NetBIOS
; State: Enabled
; Supported on: Au minimum Windows Vista
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Netlogon\Parameters]
"IgnoreIncomingMailslotMessages"=dword:00000001 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Ne pas traiter les messages mailslot utilisés pour la localisation d’un contrôleur de domaine en fonction de son nom de domaine NetBIOS
# State: Enabled
# Supported on: Au minimum Windows Vista
$path = 'HKLM:\Software\Policies\Microsoft\Netlogon\Parameters'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'IgnoreIncomingMailslotMessages' -Value 1 -Type DWord Intune XML
OMA-URI: ./Device/Vendor/MSFT/Policy/Config/ADMX_Netlogon/Netlogon_IgnoreIncomingMailslotMessages
Data type: String
Value:
<enabled/> Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Ne pas traiter les messages mailslot utilisés pour la localisation d’un contrôleur de domaine en fonction de son nom de domaine NetBIOS
# State: Enabled
# Supported on: Au minimum Windows Vista
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Netlogon\Parameters' -Name 'IgnoreIncomingMailslotMessages' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Ne pas traiter les messages mailslot utilisés pour la localisation d’un contrôleur de domaine en fonction de son nom de domaine NetBIOS
# State: Enabled
# Supported on: Au minimum Windows Vista
$path = 'HKLM:\Software\Policies\Microsoft\Netlogon\Parameters'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'IgnoreIncomingMailslotMessages' -Value 1 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Ne pas traiter les messages mailslot utilisés pour la localisation d’un contrôleur de domaine en fonction de son nom de domaine NetBIOS
# State: Enabled
# Supported on: Au minimum Windows Vista
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Ne pas traiter les messages mailslot utilisés pour la localisation d’un contrôleur de domaine en fonction de son nom de domaine NetBIOS
# State: Enabled
# Supported on: Au minimum Windows Vista
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Netlogon\Parameters' -Name 'IgnoreIncomingMailslotMessages' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Ne pas traiter les messages mailslot utilisés pour la localisation d’un contrôleur de domaine en fonction de son nom de domaine NetBIOS
# State: Enabled
# Supported on: Au minimum Windows Vista
$path = 'HKLM:\Software\Policies\Microsoft\Netlogon\Parameters'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'IgnoreIncomingMailslotMessages' -Value 1 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).