如何禁用Chromium浏览器中DNS over HTTPS设置的开关以防止其覆盖网络级DNS配置
如何禁用Chromium浏览器中DNS over HTTPS设置的开关以防止其覆盖网络级DNS配置
嗨,针对你遇到的Chromium浏览器DoH(DNS over HTTPS)绕过网络DNS的问题,我刚好有靠谱的解决办法——要把这个设置的开关灰掉、不让用户改动,主要靠组策略或者注册表编辑,这俩方法都能强制浏览器遵守网络级的DNS配置,下面给你一步步拆解:
方法一:使用组策略(适合Windows专业版/企业版,或域环境)
组策略是最直观的管理方式,能批量或单台机器锁定设置:
- 先获取对应Chromium浏览器的组策略模板文件(
.admx和.adml),比如Chrome、Edge这类主流Chromium浏览器都有官方提供的模板包 - 将
.admx文件复制到系统组策略目录:C:\Windows\PolicyDefinitions;.adml文件(语言对应包,比如中文)复制到C:\Windows\PolicyDefinitions\zh-CN - 按下
Win+R,输入gpedit.msc回车打开本地组策略编辑器 - 导航到对应浏览器的策略路径:
- Chrome:
计算机配置 > 管理模板 > Google > Google Chrome - Edge:
计算机配置 > 管理模板 > Microsoft Edge
- Chrome:
- 找到名为配置DNS over HTTPS设置(或类似命名的策略,不同浏览器可能略有差异)的选项,双击打开
- 将策略设置为「已启用」,然后在下方的选项里选择「禁用DNS over HTTPS」或「强制使用系统DNS」,确定后重启浏览器,DoH的开关就会变成灰色,无法手动切换了
方法二:使用注册表编辑(适合Windows家庭版,或没有组策略编辑器的场景)
如果你的Windows版本没有组策略编辑器,直接改注册表也能达到效果:
- 按下
Win+R,输入regedit回车打开注册表编辑器 - 导航到对应浏览器的注册表路径(如果路径不存在,右键依次新建「项」即可):
- Chrome:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome - Edge:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Edge
- Chrome:
- 在右侧空白处右键,选择「新建 > DWORD(32位)值」,命名为
DnsOverHttpsMode - 双击这个新建的值,设置「数值数据」为
0(代表完全禁用DoH),基数选择「十进制」 - 重启浏览器后,DoH的设置开关就会被锁定,用户无法再修改
补充说明
- 上述两种方法都是全局生效,针对所有使用该浏览器的用户;如果只想针对当前用户锁定,把注册表路径换成
HKEY_CURRENT_USER下的对应项即可(比如Chrome对应HKEY_CURRENT_USER\SOFTWARE\Policies\Google\Chrome) - 操作完成后,你可以打开浏览器的DoH设置页面验证一下,开关应该已经变成灰色不可点击状态,浏览器会强制使用你在路由器层面配置的DNS
备注:内容来源于stack exchange,提问作者Ashwin
相关产品推荐
相关产品推荐

