Come disabilitare i protocolli NetBIOS e LLMNR tramite GPO
Alcuni utenti Windows sono scettici su due protocolli, NetBIOS over TCP/IP e LLMNR . Questi protocolli sono responsabili della compatibilità della rete con la versione legacy di Windows . Tuttavia, questi sono molto vulnerabili agli attacchi MITM(MITM attacks) . Pertanto, per aumentare la sicurezza della propria rete, molti utenti Windows tendono a disabilitare i protocolli NetBIOS e LLMNR(LLMNR Protocols.In) . In questo articolo vedremo come disabilitare i protocolli NetBIOS e LLMR(LLMR Protocols) utilizzando l'Editor criteri di gruppo(Group Policy Editor) .
Se vuoi disabilitare NetBIOS e LLMR Protocol , è meglio sapere alcune cose su di loro.
LLMNR o Link-Local Multicast Name Resolution è un protocollo utilizzato dai client IPv6 e IPv4 per conoscere i nomi dei sistemi vicini senza dover utilizzare il server DNS(DNS Server) . È stato introdotto in Windows Vista e viene utilizzato dalle versioni successive. Quindi, se il DNS(DNS) non è disponibile, questo protocollo si attiva.
NetBIOS over TCP/IP è un protocollo di follow-up di LLMNR e viene utilizzato per pubblicare nella LAN e cercare risorse. Se vuoi saperne di più su questo protocollo, apri il prompt dei comandi (Command Prompt ) come amministratore e digita il comando seguente.
nbtstat
Verranno visualizzate le statistiche del protocollo e la TCP/IP corrente utilizzando NetBIOS su TCP/IP .
Disabilita LLMR utilizzando l'Editor criteri di gruppo(Group Policy Editor)
È possibile disabilitare facilmente il protocollo LLMR su un computer utilizzando l'Editor criteri di gruppo(Group Policy Editor) . Per farlo, avvia Esegui (Run ) (Win + R), digita " gpedit.msc" e premi Invio (Enter ) (assicurati che l' oggetto Criteri(GPO) di gruppo sia applicato a tutte le workstation nel dominio).
Ora, vai alle seguenti posizioni.
Computer Configuration > Administrative Templates > Network > DNS Client
Fare doppio clic su " Disattiva la risoluzione dei nomi multihomed intelligente(Turn off smart multi-homed name resolution) ", selezionare Abilitato (Enabled, ) e fare clic su Apply > Ok.
Ora chiedi a tutti gli utenti di attendere l' aggiornamento dei Criteri di gruppo. (Group Policy)Oppure usa il comando seguente per forzare l'aggiornamento.
gpupdate /force
In questo modo sarai in grado di disabilitare LLMR usando GPO .
Puoi disabilitare LLMR localmente su un computer Windows con l'aiuto dei comandi di PowerShell . Avvia PowerShell(Launch PowerShell) come amministratore ed esegui i seguenti comandi:
New-Item "HKLM:\SOFTWARE\Policies\Microsoft\Windows NT" -Name DNSClient -Force
New-ItemProperty "HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient" -Name EnableMultiCast -Value 0 -PropertyType
DWORD -Force
Disabilita NetBIOS su TCP/IP
Se sei un utente di Windows 10 o Server , segui i passaggi seguenti per disable NetBIOS over TCP/IP sul tuo computer.
- Avvia Pannello (Control Panel ) di controllo dal menu Start.(Start Menu.)
- Assicurati che Visualizza per (View by ) sia impostato su Icone grandi (Large icons ) e fai clic su Network and Sharing Center > Change adapter setting
- Fare clic con il pulsante destro del mouse(Right-click) sulla rete connessa e selezionare Proprietà.(Properties.)
- Selezionare Internet Protocol Version 4 (TCP/IPv4) e fare clic su Proprietà.(Properties.)
- Fare clic su Advanced > WINS > Disable NetBIOS over TCP/IP > Ok.
In questo modo, hai disabilitato NetBIOS su TCP/IP sul tuo computer Windows
Disabilita NetBIOS su TCP/IP con GPO
Sfortunatamente, non esiste un modo separato per disabilitare NetBIOS su TCP/IP con GPO . Tuttavia, creeremo un file .ps1 per fare lo stesso.
Copia il codice seguente nel Blocco note (Notepad ) e chiamalo "disableNetbios.ps1".(“disableNetbios.ps1”.)
$regkey = "HKLM:SYSTEM\CurrentControlSet\services\NetBT\Parameters\Interfaces"
Get-ChildItem $regkey |foreach { Set-ItemProperty -Path "$regkey\$($_.pschildname)" -Name NetbiosOptions -Value 2 -Verbose}
Ora apri l'Editor criteri di gruppo locali (Local Group Policy Editor ) e vai al seguente percorso.
Computer Configuration > Windows Settings > Script (Startup/Shutdown) > Startup
Fare doppio clic su Avvio,(Startup, ) passare a Script di PowerShell(PowerShell Scripts, ) e modificare " Per questo oggetto Criteri di gruppo, eseguire gli script nell'ordine seguente" (For this GPO, run scripts in the following order” ) per eseguire prima lo script di Windows PowerShell.(Run Windows PowerShell script first.)
Fare clic su Add > Browser e selezionare il file "disableNetbios.ps1" dalla sua posizione . Infine, fai clic su Apply > Ok per eseguire lo script.
Per forzare le modifiche, riavviare il computer o riavviare la scheda di rete(Network Adapter) . Se si desidera visualizzare le modifiche, utilizzare il comando seguente per verificare se NetBIOS su TCP/IP è disabilitato per le schede di rete(Network Adapters) .
wmic nicconfig get caption,index,TcpipNetbiosOptions
Si spera(Hopefully) che, con l'aiuto di questo articolo, sarai in grado di disabilitare i protocolli NetBIOS e LLMR(LLMR Protocols) tramite GPO .
Leggi Avanti: (Read Next: )How to enable or disable NetBIOS over TCP/IP on Windows 10
Related posts
Come abilitare o disabilitare NetBIOS su TCP/IP su Windows 10
Come utilizzare Network Sniffer Tool PktMon.exe in Windows 10
Abilita Network Connections mentre in Modern Standby su Windows 10
Cosa è Tor Network e per cosa è usato?
Misura Local Area Network speed con LAN Speed Test tool
Chrome Connectivity Diagnostics Plugin alla prova la tua Network Connection
Eseguire un Network Audit con Alloy Discovery Express per Windows
Revisione dello strumento di monitoraggio del firewall e della rete Glasswire
Network folder specificato è attualmente mappato utilizzando un nome utente diverso
Wireless Networking Tools libero per Windows 10
Perché il mio ping Time è così alto in Windows 11/10?
Cos'è VLAN? Perché usiamo VLANs?
Make Network File Always Available Offline su Windows 10
Abilita o disabilita il Wi-Fi e Ethernet adapter su Windows 11
Apps Congelamento quando si tenta di access network Azioni
Come cancellare Mapped Network Drive Cache in Windows 10
Impossibile mappare Network drive in Windows 10
NetCrunch Tool: gratuito Network Troubleshooting Toolkit
PING Transmit errore General failure errore in Windows 10
Windows non può ottenere lo Network Settings dal router in Windows 10