Πώς να απενεργοποιήσετε τα πρωτόκολλα NetBIOS και LLMNR μέσω GPO

Ορισμένοι χρήστες των Windows είναι δύσπιστοι σχετικά με δύο πρωτόκολλα, NetBIOS over TCP/IP και το LLMNR(LLMNR) . Αυτά τα πρωτόκολλα είναι υπεύθυνα για τη συμβατότητα του δικτύου σας με την παλαιού τύπου έκδοση των Windows . Ωστόσο, αυτά είναι πολύ ευάλωτα σε επιθέσεις MITM(MITM attacks) . Επομένως, για να αυξήσουν την ασφάλεια του δικτύου τους, πολλοί χρήστες Windows τείνουν να απενεργοποιούν τα πρωτόκολλα NetBIOS και LLMNR(LLMNR Protocols.In) . Σε αυτό το άρθρο, θα δούμε πώς να απενεργοποιήσετε τα πρωτόκολλα NetBIOS και LLMR(LLMR Protocols) χρησιμοποιώντας το πρόγραμμα επεξεργασίας πολιτικής ομάδας(Group Policy Editor) .

Εάν θέλετε να απενεργοποιήσετε το NetBIOS και το πρωτόκολλο LLMR(LLMR Protocol) , είναι καλύτερα να γνωρίζετε λίγα πράγματα για αυτά.

Το LLMNR (LLMNR ) ή το Link-Local Multicast Name Resolution είναι ένα πρωτόκολλο που χρησιμοποιείται από πελάτες IPv6   και IPv4 για να γνωρίζουν τα ονόματα γειτονικών συστημάτων χωρίς να χρειάζεται να χρησιμοποιούν διακομιστή DNS(DNS Server) . Εισήχθη στα Windows Vista και χρησιμοποιείται από εκδόσεις μετά από αυτό. Έτσι, εάν το DNS δεν είναι διαθέσιμο, αυτό το πρωτόκολλο ξεκινά.

NetBIOS over TCP/IP  είναι ένα πρωτόκολλο παρακολούθησης του LLMNR  και χρησιμοποιείται για δημοσίευση στο LAN και αναζήτηση πόρων. Εάν θέλετε να μάθετε περισσότερα για αυτό το πρωτόκολλο, ανοίξτε  τη Γραμμή εντολών (Command Prompt ) ως διαχειριστής και πληκτρολογήστε την ακόλουθη εντολή.

nbtstat

Αυτό θα εμφανίσει τα στατιστικά του πρωτοκόλλου και την τρέχουσα TCP/IP χρησιμοποιώντας NetBIOS μέσω TCP/IP .

Απενεργοποιήστε το LLMR(LLMR) χρησιμοποιώντας το πρόγραμμα επεξεργασίας πολιτικής ομάδας(Group Policy Editor)

απενεργοποιήστε τα πρωτόκολλα NetBIOS και LLMNR μέσω GPO

Μπορείτε να απενεργοποιήσετε εύκολα το πρωτόκολλο LLMR σε έναν υπολογιστή χρησιμοποιώντας το πρόγραμμα επεξεργασίας πολιτικής ομάδας(Group Policy Editor) . Για να το κάνετε αυτό, ξεκινήστε το Run  (Win + R), πληκτρολογήστε " gpedit.msc" και πατήστε  Enter  (βεβαιωθείτε ότι το GPO εφαρμόζεται σε όλους τους σταθμούς εργασίας στον τομέα).

Τώρα, πλοηγηθείτε στις ακόλουθες τοποθεσίες.

Computer Configuration > Administrative Templates > Network > DNS Client

Κάντε διπλό κλικ στο " Απενεργοποιήστε την ανάλυση έξυπνου ονόματος πολλαπλών κατοικιών(Turn off smart multi-homed name resolution) ", επιλέξτε  Enabled  και κάντε κλικ  στο Apply > Ok.

Τώρα, ζητήστε από όλους τους χρήστες να περιμένουν την ενημέρωση της Πολιτικής ομάδας . (Group Policy)Ή χρησιμοποιήστε την ακόλουθη εντολή για να αναγκάσετε την ενημέρωση.

gpupdate /force

Με αυτόν τον τρόπο θα μπορείτε να απενεργοποιήσετε το LLMR(LLMR) χρησιμοποιώντας το GPO .

Μπορείτε να απενεργοποιήσετε τοπικά το LLMR σε έναν υπολογιστή με Windows με τη βοήθεια των εντολών PowerShell . Εκκινήστε το PowerShell(Launch PowerShell) ως διαχειριστής και εκτελέστε τις ακόλουθες εντολές:

New-Item "HKLM:\SOFTWARE\Policies\Microsoft\Windows NT" -Name DNSClient  -Force
New-ItemProperty "HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient" -Name EnableMultiCast -Value 0 -PropertyType
DWORD  -Force

Απενεργοποιήστε το NetBIOS μέσω TCP/IP

απενεργοποιήστε τα πρωτόκολλα NetBIOS και LLMNR μέσω GPO

Εάν είστε χρήστης Windows 10 ή διακομιστή(Server) , χρησιμοποιήστε τα παρακάτω βήματα για να disable NetBIOS over TCP/IP στον υπολογιστή σας.

  1. Εκκινήστε  τον Πίνακα Ελέγχου (Control Panel ) από το  μενού Έναρξη.(Start Menu.)
  2. Βεβαιωθείτε ότι η  Προβολή κατά (View by ) έχει οριστεί σε  Μεγάλα εικονίδια (Large icons ) και κάντε κλικ  Network and Sharing Center > Change adapter setting
  3. Κάντε δεξί κλικ(Right-click) στο συνδεδεμένο δίκτυο και επιλέξτε  Ιδιότητες.(Properties.)
  4. Επιλέξτε  Internet Protocol Version 4 (TCP/IPv4)  και κάντε κλικ  στο Properties.
  5. Κάντε κλικ  Advanced > WINS > Disable NetBIOS over TCP/IP > Ok.

Με αυτόν τον τρόπο, έχετε απενεργοποιήσει το NetBIOS μέσω TCP/IP στον υπολογιστή σας με Windows

Απενεργοποιήστε το NetBIOS μέσω TCP/IP με GPO

Δυστυχώς, δεν υπάρχει ξεχωριστός τρόπος απενεργοποίησης του NetBIOS μέσω TCP/IP με GPO . Ωστόσο, πρόκειται να δημιουργήσουμε ένα  αρχείο .ps1  για να κάνουμε το ίδιο.

Αντιγράψτε τον παρακάτω κώδικα στο  Σημειωματάριο (Notepad ) και ονομάστε τον "disableNetbios.ps1".

$regkey = "HKLM:SYSTEM\CurrentControlSet\services\NetBT\Parameters\Interfaces"
Get-ChildItem $regkey |foreach { Set-ItemProperty -Path "$regkey\$($_.pschildname)" -Name NetbiosOptions -Value 2 -Verbose}

Τώρα, ανοίξτε  το Local Group Policy Editor  και μεταβείτε στην ακόλουθη τοποθεσία.

Computer Configuration > Windows Settings > Script (Startup/Shutdown) > Startup

Κάντε διπλό κλικ στο  Startup, μεταβείτε στα PowerShell Scripts και αλλάξτε το " Για αυτό το GPO, εκτελέστε τα σενάρια με την ακόλουθη σειρά" (For this GPO, run scripts in the following order” ) σε  Run First script Windows PowerShell.(Run Windows PowerShell script first.)

Κάντε κλικ  στην Add > Browser  και επιλέξτε το αρχείο "disableNetbios.ps1" από τη θέση του . Τέλος, κάντε κλικ  στο Apply > Ok  για να εκτελέσετε το σενάριο.

Για επιβολή αλλαγών είτε επανεκκινήστε τον υπολογιστή σας είτε επανεκκινήστε τον προσαρμογέα δικτύου(Network Adapter) σας . Εάν θέλετε να δείτε τις αλλαγές, χρησιμοποιήστε την ακόλουθη εντολή για να ελέγξετε εάν το NetBIOS μέσω TCP/IP είναι απενεργοποιημένο για Προσαρμογείς δικτύου(Network Adapters) .

wmic nicconfig get caption,index,TcpipNetbiosOptions

Ας ελπίσουμε ότι(Hopefully) , με τη βοήθεια αυτού του άρθρου, θα μπορείτε να απενεργοποιήσετε τα πρωτόκολλα NetBIOS και LLMR(LLMR Protocols) μέσω GPO .

Διαβάστε στη συνέχεια: (Read Next: )How to enable or disable NetBIOS over TCP/IP on Windows 10



About the author

Είμαι μηχανικός υλικού και προγραμματιστής λογισμικού με πάνω από 10 χρόνια εμπειρίας στις πλατφόρμες Apple και Google. Οι δεξιότητές μου έγκεινται στην ανάπτυξη αποτελεσματικών, φιλικών προς τον χρήστη λύσεων σε δύσκολα προβλήματα μηχανικής. Είχα εμπειρία με συσκευές MacOS και iOS, καθώς και με χειριστήρια πληκτρολογίου και ποντικιού. Στον ελεύθερο χρόνο μου, μου αρέσει να κολυμπάω, να παρακολουθώ τένις και να ακούω μουσική.



Related posts