Somos uma loja de desenvolvimento em que todos os computadores com 50 estações de trabalho executam o Windows 7 SP1 e a maioria dos nossos 20 a 30 servidores são Server 2008 R2 ou Server 2008 (ainda existem alguns scragglers no Server 2003). Temos um ambiente de sub-rede simples e plano, em que servidores e estações de trabalho estão na mesma rede. Temos servidores DNS com registro dinâmico de DNS habilitado e atualmente também temos servidores WINS. Ao realizar uma captura de pacotes de diagnóstico do Wireshark em nossa rede para um problema diferente, vimos que há bastante ruído de transmissão do NetBIOS em nossa rede.
Pretendemos desativar a transmissão do NetBIOS alterando o tipo de nó de nossas estações de trabalho (e possivelmente servidores) para nó p (ou ponto a ponto), onde o WINS será usado como o único método de resolução de nomes. Provavelmente o configuraremos através da opção 043 DHCP para garantir que mesmo clientes que não pertencem ao domínio participem da nossa rede sem transmissão. Consideramos usar a abordagem da Diretiva de Grupo para implementar a chave do Registro, mas isso pode ter efeitos prejudiciais nos usuários de laptops quando estiverem fora do local (como em suas redes domésticas).
Aqui estão as minhas perguntas:
- isso causará problemas em qualquer um dos poucos servidores Windows Server 2003 que ainda restam ou em algum de nossos clientes Windows 7 ou em outros servidores Windows mais recentes?
- Além disso, é aconselhável impedir a transmissão do NetBIOS ou o ruído deve ser ignorado como uma parte típica da rede?
- Também consideramos desativar o NetBIOS completamente. No entanto, a única maneira que conheço é desabilitar o NetBIOS do TCP / IP. Presumo que este seja o único método NetBIOS existente no Windows 7? Desabilitar isso na NIC (ou em todo o PC) desabilita completamente o NetBIOS?
- Desabilitar o NetBIOS significa que o FQDN / nome longo (por exemplo, nome da empresa.tld) do domínio precisa ser usado para fins de logon devido ao nome abreviado (por exemplo, COMPANYNAME) não estar mais disponível? (ou seja, nomedeusuário@companyname.tld deve ser usado em vez de COMPANYNAME \ nomedeusuário) Se esse for o caso, o Windows ainda
Logon to: COMPANYNAME
será exibido ou será exibidoLogon to: companyname.tld
.
Em resumo, estamos buscando algumas orientações sobre o que é prática comum para as organizações fazerem com as comunicações NetBIOS atualmente e as experiências de outras pessoas ao fazer alterações na configuração da rede NetBIOS semelhantes à minha topologia.
Encontrei o tópico abaixo com links para alguns outros, mas ainda não estou convencido. Gostaria de saber os passos que as pessoas tomaram para "desabilitar" ou limitar o NetBIOS e quaisquer deficiências ou vantagens de fazê-lo.
Editar:
Conforme perguntas; executando o Active Directory, nível de funcionalidade 2008, preparado para 2008 R2, que em breve será a funcionalidade R2.
E recebi uma pergunta decente "por que", à qual eu disse:
Sou da opinião de que, se não for necessário, não deverá estar ativado. Além disso, há muito barulho na rede com as resoluções de transmissão - com certeza esses pacotes são pequenos, mas eu estava precisando de alguma clareza sobre o que outros (talvez em organizações maiores) fizeram com o NetBIOS.