Wir sind eine Entwicklungswerkstatt, in der auf allen 50 Workstation-Computern Windows 7 SP1 ausgeführt wird und die meisten unserer 20 bis 30 Server Server 2008 R2 oder Server 2008 sind (auf Server 2003 gibt es noch einige Scraggler). Wir haben eine flache Subnetzumgebung, in der sich Server und Workstations im selben Netzwerk befinden. Wir haben DNS-Server mit aktivierter dynamischer DNS-Registrierung und derzeit auch WINS-Server. Bei der Durchführung einer Diagnose-Wireshark-Paketerfassung in unserem Netzwerk für ein anderes Problem haben wir festgestellt, dass in unserem Netzwerk ziemlich viele NetBIOS-Broadcast-Störungen auftreten.
Wir möchten NetBIOS-Broadcast deaktivieren, indem wir den Knotentyp unserer Workstations (und möglicherweise Server) in p-Knoten (oder nur Peer) ändern, wobei WINS als einzige Methode zur Namensauflösung verwendet wird. Wir werden es höchstwahrscheinlich über die 043-DHCP-Option konfigurieren, um sicherzustellen, dass auch nicht domänenverbundene Clients ohne Broadcast an unserem Netzwerk teilnehmen. Wir haben erwogen, den Registrierungsschlüssel mithilfe der Gruppenrichtlinie bereitzustellen. Dies kann sich jedoch nachteilig auf unsere Laptop-Benutzer auswirken, wenn sie sich außerhalb des Unternehmens befinden (z. B. in ihren Heimnetzwerken).
Hier sind meine Fragen:
- Tritt dieses Problem bei einem der wenigen Windows Server 2003-Server auf, die wir noch haben, oder bei einem unserer Windows 7-Clients oder anderen neueren Windows-Servern?
- Ist es darüber hinaus sogar ratsam, NetBIOS-Broadcasts zu verhindern, oder sollte das Rauschen einfach als typischer Teil des Netzwerks ignoriert werden?
- Wir haben auch erwogen, NetBIOS vollständig zu deaktivieren. Die einzige Möglichkeit, die mir bekannt ist, besteht darin, NetBIOS von TCP / IP zu deaktivieren. Ich nehme an, dies ist die einzige in Windows 7 verbleibende NetBIOS-Methode. Wenn Sie diese Option auf der Netzwerkkarte (oder auf dem gesamten PC) deaktivieren, wird NetBIOS vollständig deaktiviert.
- Bedeutet das Deaktivieren von NetBIOS, dass der FQDN / lange Name (z. B. Firmenname.tld) der Domäne für Anmeldezwecke verwendet werden muss, da der Kurzname (z. B. COMPANYNAME) nicht mehr verfügbar ist? (dh Benutzername@Firmenname.tld muss anstelle von COMPANYNAME \ Benutzername verwendet werden.) Wenn dies der Fall ist, wird Windows weiterhin angezeigt
Logon to: COMPANYNAME
oder wird es angezeigtLogon to: companyname.tld
.
Zusammenfassend möchten wir Ihnen erläutern, wie Unternehmen heutzutage mit der NetBIOS-Kommunikation umgehen und welche Erfahrungen andere machen, wenn sie Änderungen an der NetBIOS-Netzwerkkonfiguration vornehmen, die meiner Topologie ähneln.
Ich habe das folgende Thema gefunden, das auf einige andere verweist, bin aber immer noch nicht überzeugt. Ich würde gerne wissen, welche Schritte unternommen wurden, um NetBIOS zu deaktivieren oder einzuschränken, und welche Mängel oder Vorteile dies mit sich bringt.
Bearbeiten:
Wie pro fragen; Ausführen von Active Directory, Funktionalitätsebene 2008, vorbereitet für 2008 R2, bald R2-Funktionalität.
Und ich erhielt eine anständige "Warum" -Frage, zu der ich sagte:
Ich bin der Meinung, dass es nicht eingeschaltet sein sollte, wenn es nicht benötigt wird. Außerdem gibt es im Netzwerk eine Menge Rauschen aufgrund von Broadcast-Auflösungen - sicher, dass diese Pakete winzig sind, aber ich war nur nach einer gewissen Klarheit darüber, was andere (vielleicht in größeren Organisationen) in Bezug auf NetBIOS getan haben.