windows 11 中 edge 因强制启用 doh 导致内网域名无法解析,需依次关闭浏览器安全 dns、禁用系统级 doh(组策略或注册表)、手动配置并锁定内网 dns 服务器、清除 dns 缓存并重启验证。

Windows 11 中 Edge 浏览器强制启用 DNS over HTTPS(DoH)后,会绕过本地 DNS 设置,导致无法解析内网域名(如 server.local、192.168.100.50、hr.intra 等),页面直接报错“DNS_PROBE_FINISHED_NXDOMAIN”或空白——这不是网络断开,而是加密 DNS 拒绝查询非公网域名所致。
关闭 Edge 浏览器的安全 DNS(DoH)
Edge 是 Win11 默认浏览器,且默认开启 DoH;只要它开着,哪怕系统 DNS 已设为 192.168.1.1,它仍会固执地把所有请求发往 cloudflare-dns.com 或 dns.google,内网地址自然查不到。
点击右上角“⋯” → “设置” → 左侧选“隐私、搜索和服务” → 向下滚动到“安全性”区域 → 找到“使用安全的 DNS 来指定如何查找网站的网络地址” → 将开关设为【关闭】。
这一步必须做,否则后续所有系统级 DNS 配置对 Edge 无效。关闭后 Edge 会退回到系统 DNS 设置,内网域名才能被本机或路由器正确解析。
禁用系统级 DoH 并锁定内网 DNS 优先级
仅关浏览器还不够:Win11 系统本身也支持 DoH,尤其在专业版/企业版中可能被组策略或注册表静默启用,它会干扰所有应用(包括 PowerShell、远程桌面、内网管理工具)的解析行为。
方法一:通过组策略停用(专业版/企业版适用)
按 Win + R → 输入 gpedit.msc → 回车 → 导航至:
计算机配置 → 管理模板 → 网络 → DNS 客户端 → 双击“启用 DNS over HTTPS (DoH)” → 设为【已禁用】 → 点击确定。
然后以管理员身份运行命令提示符,执行:gpupdate /force。
方法二:注册表清理(家庭版必做)
Win + R → 输入 regedit → 定位到:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient
若该路径下存在 【DohFlags】或【DohWellKnownServers】 项,右键删除它们(修改前请导出备份)。
手动配置内网 DNS 服务器并防止被覆盖
内网访问依赖的是你局域网内的 DNS 服务,比如公司 AD 域控制器(192.168.10.1)、OpenWrt 路由器(192.168.1.1)或 Pi-hole(192.168.2.2)。必须让系统明确知道只用它,且不被 DHCP 自动改写。
免费 DNS 与邮件安全分析(IntoDNS.ai):包括 DNSSEC、SPF、DKIM、DMARC、MTA-STS、BIMI、SMTP STARTTLS、FCrDNS、黑名单、发件人要求及报告。
- Win + R → 输入
ncpa.cpl→ 回车 → 右键当前连接(如“WLAN”)→ “属性”; - 双击“Internet 协议版本 4 (TCP/IPv4)” → 勾选“使用下面的 DNS 服务器地址”;
- 在“首选 DNS 服务器”栏填入你的【内网 DNS 地址,例如 192.168.1.1】;
- “备用 DNS 服务器”可留空,或填同一地址(避免降级到公网 DNS);
- 点击“高级”→ 切换到“DNS”选项卡 → 勾选“将此连接的 DNS 后缀附加到 DNS 注册中” → 确定。
最后一步是关键:它能阻止 DHCP 或恶意策略强行注入其他 DNS,确保内网域名始终走你指定的服务器。
清除污染缓存并验证内网解析是否生效
旧缓存里可能存着“server.local → NXDOMAIN”的错误记录,不清掉,重启浏览器也没用。
以管理员身份运行命令提示符 → 依次执行:
ipconfig /flushdnsnetsh winsock resetnetsh int ip reset
【执行完第三条后必须重启电脑,否则 TCP/IP 协议栈重置不生效】
重启后,打开命令提示符,输入:nslookup server.local
若返回你内网服务器的真实 IP(如 192.168.10.5),说明解析链路已通;若仍提示“*** 请求超时”,检查内网 DNS 服务是否运行正常。










