Мы являемся магазином разработки, где все 50 с лишним компьютеров рабочих станций работают под управлением Windows 7 с пакетом обновления 1 (SP1), и большинство наших 20-30 серверов - это Server 2008 R2 или Server 2008 (на Server 2003 еще есть несколько скребков). У нас есть единая подсетевая среда, в которой серверы и рабочие станции находятся в одной сети. У нас есть DNS-серверы с включенной динамической регистрацией DNS, и в настоящее время у нас также есть WINS-серверы. При выполнении некоторого диагностического захвата пакетов Wireshark в нашей сети для решения другой проблемы мы увидели, что в нашей сети довольно много широковещательного шума NetBIOS.
Мы стремимся отключить трансляцию NetBIOS, изменив тип узла наших рабочих станций (и, возможно, серверов) на p-узел (или только одноранговый), где WINS будет использоваться в качестве единственного метода разрешения имен. Скорее всего, мы настроим его с помощью опции 043 DHCP, чтобы гарантировать, что даже не подключенные к домену клиенты участвуют в нашей сети без широковещательной рассылки. Мы рассмотрели возможность использования групповой политики для развертывания раздела реестра, но это может иметь пагубные последствия для пользователей наших ноутбуков, когда они находятся вне офиса (например, в их домашних сетях).
Вот мои вопросы:
- это вызовет проблему с любым из немногих серверов Windows Server 2003, которые мы оставили, или для любого из наших клиентов Windows 7 или других более новых серверов Windows?
- Кроме того, целесообразно ли вообще предотвращать трансляцию NetBIOS или этот шум следует просто игнорировать как типичную часть сети?
- Мы также рассмотрели возможность полного отключения NetBIOS. Тем не менее, единственный способ сделать это - отключить NetBIOS для TCP / IP. Я предполагаю, что это единственный метод NetBIOS, оставшийся в Windows 7? Таким образом, отключение этого на NIC (или для всего ПК) полностью отключает NetBIOS?
- Будет ли отключение NetBIOS означать, что полное доменное имя / длинное имя (например, companyname.tld) домена необходимо использовать для входа в систему, поскольку короткое имя (например, COMPANYNAME) больше не доступно? (т. е. вместо COMPANYNAME \ username следует использовать username@companyname.tld). В этом случае Windows все равно
Logon to: COMPANYNAME
будет отображаться или будет отображатьсяLogon to: companyname.tld
.
Итак, мы ознакомились с некоторыми рекомендациями о том, что в наши дни обычно используется организациями для связи NetBIOS, а также с опытом других при внесении изменений в конфигурацию сети NetBIOS, аналогичную моей топологии.
Я нашел ниже тему, которая ссылается на несколько других, но я все еще не убежден. Я хотел бы знать, какие шаги предпринимали люди, чтобы «отключить» или ограничить NetBIOS, и какие недостатки или преимущества это сделали.
Редактировать:
Согласно вопросам; работает Active Directory, уровень функциональности 2008, подготовлен для 2008 R2, скоро будет функциональность R2.
И я получил достойный вопрос «почему», на который я ответил:
Я придерживаюсь мнения, что если он не нужен, он не должен быть включен. Кроме того, в сети очень много шума от широковещательных разрешений - конечно, эти пакеты крошечные, но я только после некоторой ясности узнал, что другие (возможно, в более крупных организациях) сделали с NetBIOS.