Како онемогућити НетБИОС и ЛЛМНР протоколе преко ГПО-а
Неки корисници Виндовс(Windows) -а су скептични у погледу два протокола, NetBIOS over TCP/IP -а и ЛЛМНР(LLMNR) . Ови протоколи су одговорни за компатибилност ваше мреже са застарелом верзијом Виндовс -а. (Windows)Међутим, они су веома рањиви на МИТМ нападе(MITM attacks) . Због тога, да би повећали безбедност своје мреже, многи корисници Виндовс(Windows) -а теже да онемогуће НетБИОС(NetBIOS) и ЛЛМНР протоколе. У(LLMNR Protocols.In) овом чланку ћемо видети како да онемогућимо НетБИОС(NetBIOS) и ЛЛМР протоколе(LLMR Protocols) помоћу уређивача групних политика(Group Policy Editor) .
Ако желите да онемогућите НетБИОС(NetBIOS) и ЛЛМР протокол(LLMR Protocol) , боље је знати неколико ствари о њима.
ЛЛМНР (LLMNR ) или Линк-Лоцал Мултицаст Наме Ресолутион(Multicast Name Resolution) је протокол који користе ИПв6(IPv6) и ИПв4(IPv4) клијенти да знају имена суседних система без потребе да користе ДНС сервер(DNS Server) . Уведен је у Виндовс Виста(Windows Vista) и користе га верзије након тога. Дакле, ако ДНС(DNS) није доступан, овај протокол се укључује.
NetBIOS over TCP/IP -а је пратећи протокол ЛЛМНР (LLMNR ) - а и користи се за објављивање у ЛАН(LAN) -у и тражење ресурса. Ако желите да сазнате више о овом протоколу, отворите командну линију (Command Prompt ) као администратор и откуцајте следећу команду.
nbtstat
Ово ће приказати статистику протокола и тренутну TCP/IP везу користећи НетБИОС(NetBIOS) преко TCP/IP а .
Онемогућите ЛЛМР(LLMR) помоћу уређивача смерница групе(Group Policy Editor)
Можете једноставно онемогућити ЛЛМР(LLMR) протокол на рачунару помоћу уређивача групних политика(Group Policy Editor) . Да бисте то урадили, покрените Рун (Run ) (Вин + Р), откуцајте „ гпедит.мсц“(gpedit.msc”, ) и притисните Ентер (Enter ) (уверите се да је ГПО(GPO) примењен на све радне станице у домену).
Сада идите до следећих локација.
Computer Configuration > Administrative Templates > Network > DNS Client
Двапут кликните на „ Искључи резолуцију паметних вишенаменских имена(Turn off smart multi-homed name resolution) “, изаберите Омогућено (Enabled, ) и кликните на Apply > Ok.
Сада замолите све кориснике да сачекају ажурирање смерница групе . (Group Policy)Или користите следећу команду да бисте присилили ажурирање.
gpupdate /force
На овај начин ћете моћи да онемогућите ЛЛМР(LLMR) користећи ГПО(GPO) .
Можете да онемогућите ЛЛМР(LLMR) локално на Виндовс(Windows) рачунару уз помоћ ПоверСхелл(PowerShell) команди. Покрените ПоверСхелл(Launch PowerShell) као администратор и извршите следеће команде:
New-Item "HKLM:\SOFTWARE\Policies\Microsoft\Windows NT" -Name DNSClient -Force
New-ItemProperty "HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient" -Name EnableMultiCast -Value 0 -PropertyType
DWORD -Force
Онемогућите НетБИОС преко ТЦП/ИП-а
Ако сте корисник Виндовс 10(Windows 10) или Сервера(Server) , користите следеће кораке да бисте disable NetBIOS over TCP/IP -а на свом рачунару.
- Покрените Цонтрол Панел (Control Panel ) из Старт менија.(Start Menu.)
- Уверите се да је ваш Виев би (View by ) подешен на Велике иконе (Large icons ) и кликните Network and Sharing Center > Change adapter setting
- Кликните десним тастером миша(Right-click) на повезану мрежу и изаберите Својства.(Properties.)
- Изаберите Internet Protocol Version 4 (TCP/IPv4) и кликните на Својства.(Properties.)
- Кликните Advanced > WINS > Disable NetBIOS over TCP/IP > Ok.
На овај начин сте онемогућили НетБИОС(NetBIOS) преко TCP/IP на вашем Виндовс рачунару
Онемогућите НетБИОС(NetBIOS) преко TCP/IP помоћу ГПО -а(GPO)
Нажалост, не постоји посебан начин да се онемогући НетБИОС(NetBIOS) преко TCP/IP а помоћу ГПО(GPO) -а . Међутим, направићемо .пс1 (.ps1 ) датотеку да урадимо исто.
Копирајте следећи код у Нотепад (Notepad ) и назовите га „дисаблеНетбиос.пс1“.(“disableNetbios.ps1”.)
$regkey = "HKLM:SYSTEM\CurrentControlSet\services\NetBT\Parameters\Interfaces"
Get-ChildItem $regkey |foreach { Set-ItemProperty -Path "$regkey\$($_.pschildname)" -Name NetbiosOptions -Value 2 -Verbose}
Сада отворите уређивач локалних групних политика (Local Group Policy Editor ) и идите на следећу локацију.
Computer Configuration > Windows Settings > Script (Startup/Shutdown) > Startup
Двапут кликните на Стартуп,(Startup, ) идите на ПоверСхелл скрипте(PowerShell Scripts, ) и промените „ За овај ГПО, покрени скрипте следећим редоследом“ (For this GPO, run scripts in the following order” ) да прво покрени Виндовс ПоверСхелл скрипту.(Run Windows PowerShell script first.)
Кликните на Add > Browser и изаберите датотеку „дисаблеНетбиос.пс1“(“disableNetbios.ps1” ) са њене локације . На крају, кликните на Apply > Ok да бисте покренули скрипту.
Да бисте наметнули промене, поново покрените рачунар или поново покрените мрежни адаптер(Network Adapter) . Ако желите да видите промене, користите следећу команду да проверите да ли је НетБИОС(NetBIOS) преко TCP/IP онемогућен за мрежне адаптере(Network Adapters) .
wmic nicconfig get caption,index,TcpipNetbiosOptions
Надамо(Hopefully) се да ћете уз помоћ овог чланка моћи да онемогућите НетБИОС(NetBIOS) и ЛЛМР протоколе(LLMR Protocols) преко ГПО(GPO) -а .
Прочитајте следеће: (Read Next: )How to enable or disable NetBIOS over TCP/IP on Windows 10
Related posts
Како омогућити или онемогућити НетБИОС преко ТЦП/ИП-а у оперативном систему Виндовс 11/10
Како користити Нетворк Сниффер Тоол ПктМон.еке у оперативном систему Виндовс 10
Омогућите мрежне везе док сте у модерном стању приправности на Виндовс 11/10
Шта је Тор мрежа и за шта се користи?
Измерите брзину локалне мреже помоћу алата за тестирање брзине ЛАН-а
Извршите ревизију мреже са Аллои Дисцовери Екпресс за Виндовс 11/10
Како да подесите интернет везу на Виндовс 11/10
Зашто је моје време пинга тако високо у оперативном систему Виндовс 11/10?
Додатак за дијагностику повезивања Цхроме тестира вашу мрежну везу
Како проверити подешавања Ви-Фи мрежног адаптера у оперативном систему Виндовс 11/10
Зауставите клијентске рачунаре да даљински испитују индекс рачунара домаћина
Како уметнути СИМ картицу и подесити везу за пренос података на Сурфаце уређају
Шта је ВЛАН? Зашто користимо ВЛАН?
Омогућите или онемогућите Ви-Фи и Етхернет адаптер на Виндовс 11
Мрежна грешка: Није могуће приступити мрежном диску, грешка 0к80004005
Како поправити неидентификовану мрежу у оперативном систему Виндовс 11/10
Како дозволити Цхроме-у да приступи мрежи у вашем заштитном зиду
Како пронаћи ИП адресу рутера у оперативном систему Виндовс 10 - Проналажење ИП адресе
Како креирати мрежне дељења у оперативном систему Виндовс 10
Преглед Глассвире заштитног зида и алата за праћење мреже