Windows 10 1803 : les « Single Label Domains » ne fonctionnent plus

La mise à jour 1803 de Windows 10 ne permet plus de se connecter aux domaines à nom court (Single Label Domain).
Depuis cette mise à jour il faut indiquer le nom DNS complet du domaine : CONTOSO ne fonctionne plus. Il faut désormais indiquer CONTOSO.local ou CONTOSO.example.com

Si le domaine n’a pas d’extension (.local ou .example.com) alors son nom NetBIOS est identique à son nom DNS. C’est un single label domain. Windows 10 update 1803 refuse de s’y connecter. Un Windows fraîchement installé ne pourra donc pas intégrer le domaine. Les ordinateurs faisant déjà partie du domaine ne sont pas impactés tant qu’on ne touche pas à l’intégration dans le domaine.

Il existe fort heureusement un parade simple : sur un poste client qui pose problème il suffit d’ajouter la valeur ci-dessous dans la base de registre. L’effet est théoriquement immédiat mais en réalité il faut parfois redémarrer.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters\
AllowSingleLabelDnsDomain  [REG_DWORD]  =  1