- QoS Windows 11 结合 DSCP 和限制,以细粒度的方式确定优先级并控制传出流量。
- 策略由 GPO 应用于用户或计算机,并且最具体的匹配优先。
- 高级选项包括传入 TCP 窗口和 DSCP 覆盖,以实现完全一致性。
在Windows 11中控制网络使用不仅仅关乎速度;更重要的是确保在连接拥塞时,重要应用程序能够优先获得流量。服务质量 (QoS) 策略允许您标记并限制出站流量,从而避免 VoIP 或视频等关键应用程序出现中断或延迟峰值。
许多误解源于关于 Windows 会“保留”带宽并降低速度的旧观念。实际上,Windows 11 中的 QoS 结合了DSCP 标记和基于策略的限速。它通过组策略应用于用户或计算机,并可按应用程序、URL、IP 地址和端口进行筛选。此外,它还提供TCP 接收窗口控制和 DSCP 标记覆盖等高级选项,确保只有您的策略优先生效。
Windows 中的 QoS 是什么以及为什么你可能会关心
在 Windows 系统中,QoS 策略将基于标准的 QoS 与 GPO 管理相结合,使您无需手动访问每台计算机即可应用来自 Active Directory 的规则。该系统支持两项关键控制: DSCP 标记(0-63),可用于路由器和接入点对队列进行优先级排序;以及速率限制,用于限制特定的出站流量。
路由器会解析 DSCP 值来确定每个数据包的队列;因此,您的组织可以定义诸如“延迟敏感”、“控制”、“业务关键”、“尽力而为”或“批量传输”之类的队列,并据此进行路由。借助限速组件,QoS 策略可以将应用程序或服务的出站带宽限制为 X KB/s 或 MB/s,这在具有成本或 SLA 的广域网中尤其有用。

开始之前:关键概念(DSCP 和限制)
DSCP(定义于 RFC 2474)使用 IPv4 中的 TOS 字段和 IPv6 中的流量类别,将数据包标记为0 到 63之间的值。Windows 计算机可以使用特定的 DSCP 值标记出站流量,而您的路由器和 Wi-Fi 接入点将使用该值对数据包进行正确的分类和排队。
限速与标记无关:例如,QoS 指令可以为 VoIP 设置 DSCP 值 46,同时将文件服务器在 443 端口上的速率限制为 512 KB/s。这两种控制方式可以结合使用,也可以根据您的策略单独使用。
指令的执行地点和适用对象
QoS 策略必须具有唯一名称,并且可以在计算机级别和用户级别创建。在组策略对象编辑器 (GPOE) 中,您可以在“计算机配置”>“Windows 设置”>“QoS 策略”和“用户配置”>“Windows 设置”>“QoS 策略”下找到它们。计算机级别策略无论登录用户是谁都适用,而用户级别策略则在该用户登录的任何位置都适用。
要使这些策略生效,请务必将包含 QoS 策略的 GPO 链接到相应的 AD DS 容器(域、站点或组织单元)。如果策略名称冲突,优先级最高的 GPO 将优先生效。
如何在 Windows 11 中逐步创建 QoS 策略
要创建 QoS 策略,请在组策略管理控制台 (GPMC) 中编辑 GPO。在策略树中,右键单击QoS 策略节点,然后选择“创建新策略”。该向导包含四个页面,分别用于定义配置文件、作用域、地址和协议/端口。
向导(第 1 页):策略配置文件
在此屏幕上,您可以指定一个唯一的名称,并决定是否启用 DSCP、限制流量或两者都启用。您可以启用“指定 DSCP 值”(取值范围为 0 到 63)和/或“指定速率限制”(单位为 KB/s 或 MB/s,该值必须大于 1)。
- 在“策略名称”,表示一个清晰、唯一的标识符,用于识别该政策。
- 启用 ”指定 DSCP 值“如果您想要标记它,请输入 0 到 63 之间的数字作为优先级。
- 启用 ”指定限制速度” 如果要包含流速,请选择 KB/s 或 MBps 和一个有效值。
- 点击“下一篇”继续阐述适用范围。
助手(第 2 页):应用程序名称
决定该策略是适用于所有应用程序、特定可执行文件(以 .exe 结尾)、完整路径(可能包括环境变量,例如 %ProgramFiles%),还是适用于响应特定 URL 的HTTP 服务器应用程序。
- “所有应用“:第 1 页的策略适用于后续页面上的所有匹配流量。
- “仅限具有此可执行文件名称的应用程序”:例如,输入 MyApp.exe 以二进制分隔。
- “仅响应此 URL 的 HTTP 服务器应用程序“:将网络流量限制到特定服务器。
URL 必须符合 RFC 1738,格式为 http[s]://<hostname>:<port>/<url-path>. 允许使用通配符。*“只有彻底取代 主机 和/或 端口 (例如, https://training.* o https://*.*),但不是子字符串(它们无效 https://my*site/ ni https://*training*/)。此外,您还可以查看“包括子目录和文件“ 以便 https://training 也涵盖 https://training/video.
- 选择此政策是否适用于“所有应用”或“仅限具有此可执行文件名称的应用程序。”
- 如果您选择可执行文件,请提供有效的 .exe;如果您更喜欢路径,请包含 完整路径 (如果适用的话,带有变量)。
- 点击“下一篇”传递给源/目标 IP 地址。
向导(第 3 页):IP 地址
您可以在此处按源 IP 地址和/或目标 IP 地址进行限制,允许的地址或前缀。如果您选择“仅限以下 IP 地址”,则可以输入:
- IPv4:例如
192.168.1.1或前缀192.168.1.0/24. - IPv6:例如
3ffe:ffff::1或前缀3ffe:ffff::/48.
如果同时设置了源地址和目标地址,则源地址和目标地址必须是相同类型的地址(均为 IPv4 地址或均为 IPv6 地址)。如果您在上一页指定了 HTTP 服务器 URL,则源IP 地址将显示为灰色(因为它属于 HTTP 服务器,此处未进行配置),但您可以自定义目标地址以区分不同的客户端。
- 在“此 QoS 策略适用于(源)”下,选择“任意IP地址”或“仅以下源地址。”
- 如果您限制源,请输入有效的 IPv4/IPv6 或前缀以精确缩小源范围。 范围.
- 在“此 QoS 策略适用于(目标)”下,选择“任何地址”或“仅限以下目标地址。”
- 如果限制目标,请使用与源中定义的 IPv4/IPv6 或相同类型的前缀,以避免 不一致.
- 点击“下一篇”来定义受影响的协议和端口。
向导(第 4 页):协议和端口
定义该策略是否适用于 TCP、UDP 或两者,如果您按源/目标端口缩小范围。您可以保留“任意”、单个端口或 间隔 格式 Bajo:Alto (没有空格),两端都在 1 到 65535 之间。
- 在“选择协议...”中,选择 TCP, UDP o TCP 和 UDP 覆盖正确类型的流量。
- 在“指定源端口号”中,保留“从任何港口”或定义特定的端口/范围。
- 如果定义间隔,请使用格式
1000:2000没有空格;这是正确的表示方式 范围. - 在“指定目标端口号”中,保留“在任何港口”或调整为一个或特定范围。
- 以“结尾敲定”;新策略将出现在 GPO 编辑器窗格中,可供链接。
创建完成后,请务必将相应的 GPO 链接到域、站点或 OU,以便计算机和用户能够接收到配置。如果没有链接,策略将无法应用。
查看、编辑、删除和审核 QoS 策略
要查看或更改策略,请在 GPO 编辑器中右键单击其名称。选择“属性”将显示以下选项卡:策略配置文件、应用程序名称、IP 地址以及协议和端口,这些选项卡与向导中的页面完全对应。
如果需要更改策略,请使用“编辑现有策略”;要删除策略,请使用“删除策略”。建议定期使用GPMC(组策略管理控制台)报告进行审核,以查看哪些 QoS 策略在计算机或用户上生效,它们的 DSCP、限制、条件以及当前生效的 GPO。
在结果视图中,当不同组策略对象 (GPO) 中存在多个同名策略时,系统会应用优先级最高的策略。其他优先级较低的冲突策略将不会被应用。此报告有助于识别实际生效的策略以及是否存在任何重叠。
QoS 策略优先级规则
对于出站 TCP/UDP 流量,一次只能应用一个 QoS 策略;策略之间没有累积效应(例如,限制不会叠加)。为了解决冲突,根据以下规则,条件最具体的策略优先生效:
- 用户与团队级别:当用户策略和计算机策略在相同流量上匹配时,用户策略优先于计算机策略。
- 应用程序与五元组- 识别应用程序的策略(尤其是具有完整路径的策略)比仅基于五元组的策略更具体;如果仍然有多个适用,则比较第一个。 五重奏.
- 五重奏内部: : 字段的特殊性和优先级顺序很重要。
网络五元组由以下要素组成:源 IP 地址、目标 IP 地址、源端口、目标端口和协议(TCP/UDP)。如果两条策略匹配,则指定更多字段或更具体值的策略优先。在五元组中,优先级顺序为:源 IP 地址> 目标 IP 地址 > 源端口 > 目标端口 > 协议。例如,192.168.4.1 的优先级高于192.168.4.0/24。
实际示例:如果策略 A 指定 app.exe,策略 B 定义目标地址为 192.168.1.0/24,当 app.exe 向该网段内的 IP 地址发送邮件时,策略 A 生效,因为它更具体。如果策略 C 涵盖目标地址 10.0.0.1 和 TCP“any”,策略 D 涵盖目标地址 10.0.0.1:80 TCP,与 10.0.0.1:80 相比,策略 D 生效,因为它更具体。
高级 QoS 设置
除了策略之外,Windows 还包含一个计算机级别的“高级 QoS 设置”部分。该部分可通过“计算机配置”>“Windows 设置”>“QoS 策略”>“高级 QoS 设置”访问,并提供两个选项卡:“入站 TCP 流量”和“DSCP 覆盖”。
传入 TCP 流量(接收窗口)
此选项通过调整通告窗口大小来限制接收端的 TCP 接收性能。现代 Windows 窗口动态大小可达16 MB(旧版本为 64 KB),您可以在此处设置最大增长大小:0 = 64 KB,1 = 256 KB,2 = 1 MB,3 = 16 MB。实际大小将根据具体情况小于或等于最大值。
- 在 GPO 编辑器中,输入“高级 QoS 设置。
- 激活“配置 TCP 接收吞吐量”并选择 水平 所需(0–3),具体取决于您的环境。
- 将 GPO 链接到目标 OU 以应用控制 团队.
DSCP 标记失效
此选项限制应用程序自行设置 DSCP 值。如果选择“忽略”,则使用 QoS API 的应用程序的 DSCP 值将被强制设为 0,该设置将完全由您的策略控制。默认情况下,Windows 允许应用程序设置 DSCP 值;当您需要保持一致性时,此功能可让您完全控制 DSCP 值。
Wi-Fi中的DSCP和WMM值
Wi-Fi 联盟将 WMM 定义为四种接入类别:VO(语音)、VI(视频)、BE(尽力而为)和 BK(后台)。一般来说,DSCP 值范围的对应关系如下:48–63 → VO,32–47 → VI,24–31 和 0–7 → BE,8–23 → BK。通过根据这些类别设置 DSCP 值,配备 WMM 认证 Wi-Fi 适配器和兼容接入点的笔记本电脑将能够正确地对流量进行优先级排序。
移动场景、VPN 和服务器
这些策略的目的是管理公司网络上的流量。在移动(笔记本电脑)场景下,这些策略仅在连接到公司网络的接口上启用,例如从咖啡店连接时使用的 VPN接口;物理 Wi-Fi 接口在未连接到公司网络时不会应用 QoS。
在服务器工作负载中,情况有所不同:一台拥有多个网卡的服务器可能位于网络边界,即使该网卡并未将链路“识别”为企业链路,IT 部门也希望限制出站流量。因此, Windows Server 中始终会在所有接口上启用 QoS 策略。
GPMC 中支持的系统和位置
基于策略的服务质量 (QoS) 适用于多种操作系统:Windows 11/10 和现代版本的 Windows Server,以及 Windows 8.x、7 和Vista。在服务器上,您可以在组策略管理编辑器中导航至:“默认域策略\计算机配置\策略\Windows 设置\基于策略的服务质量”或相应的用户路径。
默认情况下,没有配置任何策略;您可以定义每个应用程序、IP、端口和协议的 DSCP 值和带宽限制,并通过您已管理的 GPO 基础架构实现每个用户/计算机所需的粒度。
基于策略的QoS的优势
与在交换机或路由器上执行操作相比,基于策略的 QoS 可提供更高层次的细节(包括用户级别)、灵活性(无论您是通过 Wi-Fi 还是以太网连接),并且通过在通过 IPsec 加密之前标记 IP 地址来提供一层安全保障,这是之后在中间设备上无法进行分类的。
它还通过将限制条件移至更接近源头(在源头处效果最佳)来提高性能,并改善可管理性:您可以从单个域控制器管理策略,还可以使用URL将集群中的服务器分组到公共地址下,而无需追踪单个 IP 地址。
按应用程序或端口限制带宽
一个典型的例子是配置文件服务器,使其在 443 端口上的传输速率永远不超过 X KB/s;或者反过来,确保 VoIP 应用获得较高的 DSCP 值(例如46),以便网络设备将其放入低延迟队列。所有这些都无需对应用进行 QoS API 编程:您的指令在应用层以下运行。
Windows 中“可预留带宽”的迷思
关于Windows“预留20%带宽”以及使用组策略编辑器(gpedit)可以提升速度的说法已经流传多年。但事实是,除非应用程序通过服务质量(QoS)明确请求,否则Windows会占用100%的带宽。即使某个应用程序请求了带宽但并未实际使用,其他应用程序仍然可以继续使用该带宽。
话虽如此,但有指令“限制可预留带宽”在 QoS 数据包调度程序(管理模板)中,一些教程建议启用该功能并将其设置为 0%。您可以打开 gpedit.msc,转到计算机配置>管理模板>QoS数据包计划程序,编辑策略,启用“已启用”并将“带宽限制(%)”设置为 0。注意:这并不能保证更快的浏览速度,因为有很多因素(设备、网络、提供商),如果没有有效的预订, 你不会注意到任何变化.
实用建议:不要无故更改此策略。如果问题是优先级设置,请应用设计完善的服务质量 (QoS) 策略;如果是整体性能问题,请检查网络拥塞情况、Wi-Fi 质量、互联网服务提供商 (ISP) 的服务、驱动程序和Windows更新。
路由器上的 QoS:它在家里有用

家用路由器也提供QoS功能:它允许您对网络流量进行优先级排序(例如,流媒体或游戏),并且在某些型号中,还可以限制每个设备的网速。如果您有很多设备且网络拥堵,QoS非常有用;如果您的网络从未拥堵,启用QoS则意义不大,如果配置不当,甚至可能降低网络体验。
一些路由器区分自适应 QoS(提供模板和拖放功能)、传统 QoS(手动设置参数)以及针对每个客户端的带宽限制。另一些路由器则允许您对应用程序进行分类:实时、优先和后台。例如,在华硕设备上,只需进入“自适应 QoS”并选择优先级即可;在 FRITZ!Box 上,依次进入“互联网”>“过滤器”>“优先级”,然后为每个设备和应用程序创建规则。
某些运营商定制的路由器可能不具备QoS功能。例如,部分Orange Livebox路由器不提供QoS,但具备家长控制功能,可以屏蔽某些服务(例如BT下载、eMule)。如果您不确定,请查看路由器的使用说明或联系您的运营商。
具体路由方式因制造商而异,但逻辑相同:定义哪些流量重要(游戏、流媒体、视频通话),分配优先级,并在必要时为每个设备设置限制,这样当家里的其他人需要带宽时,就不会有人占用链路。
Windows 11 中的 QoS 策略允许您按应用程序、URL、IP 地址和端口精确标记和限制流量;审核应用于每台计算机或用户的策略;并控制 TCP 接收窗口或 DSCP 覆盖等高级设置。结合提供合理 QoS 的路由器,这些策略是优先处理重要流量并避免高流量环境中出现瓶颈的最佳方式。
对字节世界和一般技术充满热情的作家。我喜欢通过写作分享我的知识,这就是我在这个博客中要做的,向您展示有关小工具、软件、硬件、技术趋势等的所有最有趣的事情。我的目标是帮助您以简单而有趣的方式畅游数字世界。