No se puede establecer DSCP en Windows 10 Pro a través de la política de grupo

11

La configuración de 'QoS basada en políticas' en Windows 10 no aplica el valor DSCP al tráfico saliente. Quiero poder establecer el valor del tráfico DSCP para ciertos procesos.

Usando el editor de políticas de grupo gpedit.msc, creé una política en Configuración del equipo> Configuración de Windows> QoS basada en políticas> y establecí un valor DSCP de '10'. Intenté con o sin un nombre ejecutable. Haga lo que haga, mirar el tráfico en NetMon muestra un valor DSCP de 0.

Esto funcionó en Windows 7 después de aplicar la clave de registro 'no usar NLA' https://support.microsoft.com/en-gb/kb/2733528

Sin embargo, incluso con esto agregado, el DSCP siempre es 0.

Configuraciones de políticas

Netmon muestra DSCP todavía cero

No use la configuración de registro NLA

Paul George
fuente
¿Ya has encontrado una solución?
Nemo64
@ Nemo64 no, todavía no tengo solución. No lo he explorado mucho desde entonces.
Paul George
¿Te pusiste HKEY_LOCAL_MACHINE\Software\Microsoft\RTC\Transport\QoSEnabled DWORD 1?
kay27
Desde entonces, descubrí que con una instancia de Windows 10 que se ejecuta en VMWare Fusion, esta configuración DID permite que DSCP se configure de esta manera. Mirando regedit y la captura de pantalla anterior muestra que son iguales, así que no estoy seguro de qué ha cambiado. Hubo cierta confusión sobre cómo estaba creando el valor de la clave STRING, pero no obstante, la captura de pantalla muestra que son lo mismo.
Paul George
¿Está seguro de que la política se aplica a la máquina? gpresult / Scope User / v gpresult / Scope Computer / v
David Bogar

Respuestas:

2

La política de QoS creada por gpedit solo crea políticas para el perfil de red de "dominio". Para crear una política para un perfil de red diferente, use el cmdlet New-NetQoSPolicy . Tenga en cuenta que en Win10 1709, las políticas de QoS creadas a través de PowerShell no se pueden ver, editar ni eliminar a través de gpedit.

Dicho esto, solo pude obtener la política de QoS para etiquetar paquetes en un dominio configurado correctamente. No importa lo que intenté, no pude lograr que mi máquina Win10 (y el servicio NLA) reconocieran que debería estar usando el perfil de red de dominio. Afortunadamente, otro desarrollador notó que mi DNS no estaba configurado con una zona de búsqueda inversa. Después de resolver ese problema, el etiquetado de QoS funcionó en mis clientes Win10 y Win7.

mdrissel
fuente
¿El uso del perfil de red de dominio requiere pertenecer a un dominio activo con un servidor de dominio?
Paul George
He podido hacer que funcionen tanto los valores DSCP como los límites de velocidad máxima al especificar -NetworkProfile Allen el cmdlet de PowerShell para forzar que se aplique a todas las conexiones. 'Público' y 'Privado' también pueden ser útiles. A pesar del kB en el cuadro de diálogo de la política de grupo anterior, la velocidad bruta es bits por segundo, no kilobytes por segundo.
GreenReaper