So deaktivieren Sie NetBIOS- und LLMNR-Protokolle über GPO
Einige Windows -Benutzer stehen zwei Protokollen, (Windows)NetBIOS over TCP/IP und LLMNR , skeptisch gegenüber . Diese Protokolle sind für die Kompatibilität Ihres Netzwerks mit der älteren Windows - Version verantwortlich. Diese sind jedoch sehr anfällig für MITM-Angriffe(MITM attacks) . Um die Sicherheit ihres Netzwerks zu erhöhen, neigen viele Windows - Benutzer daher dazu, NetBIOS- und LLMNR-Protokolle(LLMNR Protocols.In) zu deaktivieren. In diesem Artikel werden wir sehen, wie NetBIOS- und LLMR-Protokolle(LLMR Protocols) mit dem Gruppenrichtlinien-Editor(Group Policy Editor) deaktiviert werden .
Wenn Sie NetBIOS und das LLMR-Protokoll(LLMR Protocol) deaktivieren möchten , ist es besser, einige Dinge darüber zu wissen.
LLMNR oder Link-Local Multicast Name Resolution ist ein Protokoll, das von IPv6- und IPv4 - Clients verwendet wird, um die Namen benachbarter Systeme zu kennen, ohne den DNS-Server verwenden zu müssen . Es wurde in Windows Vista eingeführt und wird von späteren Versionen verwendet. Wenn also DNS nicht verfügbar ist, springt dieses Protokoll ein.
NetBIOS over TCP/IP ist ein Nachfolgeprotokoll von LLMNR und wird verwendet, um im LAN zu veröffentlichen und nach Ressourcen zu suchen. Wenn Sie mehr über dieses Protokoll erfahren möchten, öffnen Sie die Eingabeaufforderung (Command Prompt ) als Administrator und geben Sie den folgenden Befehl ein.
nbtstat
Dadurch werden Protokollstatistiken und die aktuelle TCP/IP - Verbindung mit NetBIOS über TCP/IP angezeigt .
Deaktivieren Sie LLMR(LLMR) mit dem Gruppenrichtlinien-Editor(Group Policy Editor)
Sie können das LLMR- Protokoll auf einem Computer einfach mit dem Gruppenrichtlinien-Editor(Group Policy Editor) deaktivieren . Starten Sie dazu Ausführen (Run ) (Win + R), geben Sie „ gpedit.msc“ ein(gpedit.msc”, ) und drücken Sie die Eingabetaste (Enter ) (stellen Sie sicher, dass das GPO auf alle Arbeitsstationen in der Domäne angewendet wird).
Navigieren Sie nun zu den folgenden Orten.
Computer Configuration > Administrative Templates > Network > DNS Client
Doppelklicken Sie auf „ Turn off smart multi-homed name resolution “, wählen Sie „ Enabled “ und klicken Sie auf „ Apply > Ok.
Bitten Sie nun alle Benutzer, auf die Aktualisierung der Gruppenrichtlinie(Group Policy) zu warten . Oder verwenden Sie den folgenden Befehl, um die Aktualisierung zu erzwingen.
gpupdate /force
Auf diese Weise können Sie LLMR mit GPO deaktivieren .
Sie können LLMR mithilfe von (LLMR)PowerShell -Befehlen lokal auf einem Windows -Computer deaktivieren . Starten Sie PowerShell(Launch PowerShell) als Administrator und führen Sie die folgenden Befehle aus:
New-Item "HKLM:\SOFTWARE\Policies\Microsoft\Windows NT" -Name DNSClient -Force
New-ItemProperty "HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient" -Name EnableMultiCast -Value 0 -PropertyType
DWORD -Force
Deaktivieren Sie NetBIOS über TCP/IP
Wenn Sie ein Windows 10- oder Server - Benutzer sind, führen Sie die folgenden Schritte aus, disable NetBIOS over TCP/IP auf Ihrem Computer zu deaktivieren.
- Starten Sie die Systemsteuerung (Control Panel ) über das Startmenü.(Start Menu.)
- Stellen Sie sicher, dass Ihr Anzeigen nach (View by ) auf Große Symbole (Large icons ) eingestellt ist, und klicken Sie auf Network and Sharing Center > Change adapter setting
- Klicken Sie mit der rechten Maustaste(Right-click) auf das verbundene Netzwerk und wählen Sie Eigenschaften.(Properties.)
- Wählen Sie Internet Protocol Version 4 (TCP/IPv4) und klicken Sie auf Eigenschaften.(Properties.)
- Klicken Sie Advanced > WINS > Disable NetBIOS over TCP/IP > Ok.
Auf diese Weise haben Sie NetBIOS über TCP/IP auf Ihrem Windows-Computer deaktiviert
Deaktivieren Sie NetBIOS über TCP/IP mit GPO
Leider gibt es keine separate Möglichkeit, NetBIOS über TCP/IP mit GPO zu deaktivieren . Wir werden jedoch eine .ps1 -Datei erstellen, um dasselbe zu tun.
Kopieren Sie den folgenden Code in Notepad und nennen Sie ihn „disableNetbios.ps1“.
$regkey = "HKLM:SYSTEM\CurrentControlSet\services\NetBT\Parameters\Interfaces"
Get-ChildItem $regkey |foreach { Set-ItemProperty -Path "$regkey\$($_.pschildname)" -Name NetbiosOptions -Value 2 -Verbose}
Öffnen Sie nun den Editor für lokale Gruppenrichtlinien (Local Group Policy Editor ) und wechseln Sie zum folgenden Speicherort.
Computer Configuration > Windows Settings > Script (Startup/Shutdown) > Startup
Doppelklicken Sie auf Start,(Startup, ) gehen Sie zu PowerShell-Skripts(PowerShell Scripts, ) und ändern Sie „ Für dieses Gruppenrichtlinienobjekt Skripts in der folgenden Reihenfolge ausführen“ (For this GPO, run scripts in the following order” ) auf Windows PowerShell-Skript zuerst ausführen.(Run Windows PowerShell script first.)
Klicken Sie auf Add > Browser und wählen Sie die Datei „disableNetbios.ps1“ an ihrem Speicherort aus . Klicken Sie abschließend auf Apply > Ok , um das Skript auszuführen.
Um Änderungen zu erzwingen, starten Sie entweder Ihren Computer oder Ihren Netzwerkadapter(Network Adapter) neu . Wenn Sie die Änderungen sehen möchten, verwenden Sie den folgenden Befehl, um zu prüfen, ob NetBIOS über TCP/IP für Netzwerkadapter(Network Adapters) deaktiviert ist .
wmic nicconfig get caption,index,TcpipNetbiosOptions
Hoffentlich(Hopefully) können Sie mit Hilfe dieses Artikels NetBIOS- und LLMR-Protokolle(LLMR Protocols) über GPO deaktivieren .
Lesen Sie weiter: (Read Next: )How to enable or disable NetBIOS over TCP/IP on Windows 10
Related posts
So aktivieren oder deaktivieren Sie NetBIOS über TCP/IP unter Windows 11/10
So verwenden Sie das Netzwerk-Sniffer-Tool PktMon.exe in Windows 10
Aktivieren Sie Netzwerkverbindungen im modernen Standby unter Windows 11/10
Was ist das Tor-Netzwerk und wofür wird es verwendet?
Messen Sie die Geschwindigkeit des lokalen Netzwerks mit dem LAN-Geschwindigkeitstest-Tool
So ordnen Sie ein Netzlaufwerk mithilfe der Gruppenrichtlinie unter Windows 11/10 zu
Apps frieren ein, wenn sie versuchen, auf Netzwerkfreigaben zuzugreifen
So verwenden Sie das Port-Abfragetool (PortQry.exe) in Windows 11/10
So konfigurieren Sie globale Proxyserver-Einstellungen in Windows 10
So legen Sie eine SIM-Karte ein und richten eine Datenverbindung auf dem Surface-Gerät ein
Überprüfung des Glasswire-Firewall- und Netzwerküberwachungstools
So aktivieren Sie DNS über HTTPS in Windows 11/10
Ping-Übertragung fehlgeschlagen Allgemeiner Fehler in Windows 11/10
Die beste kostenlose Netzwerkdiagramm-Software zum Entwerfen Ihres Netzwerks
So zeigen Sie Informationen zum Wi-Fi-Netzwerktreiber unter Windows 11/10 an
Beheben Sie den Netzwerkdruckerfehler 0x00000bcb – Es kann keine Verbindung zum Drucker hergestellt werden
Machen Sie Netzwerkdateien unter Windows 11/10 immer offline verfügbar
Der Realtek Network Controller wurde im Geräte-Manager nicht gefunden
TCP/IP freigeben, DNS leeren, Winsock zurücksetzen, Proxy mit Batch-Datei zurücksetzen
Netzwerkfehler: Zugriff auf Netzlaufwerk nicht möglich, Fehler 0x80004005