[玩转系统] 如何通过 GPO 禁用 NetBIOS 和 LLMNR 协议
作者:精品下载站 日期:2024-12-14 19:15:07 浏览:16 分类:玩电脑
如何通过 GPO 禁用 NetBIOS 和 LLMNR 协议
一些 Windows 用户对 TCP/IP 上的 NetBIOS 和 LLMNR 两种协议持怀疑态度。这些协议负责您的网络与旧版 Windows 版本的兼容性。然而,这些很容易受到 MITM 攻击。因此,为了提高网络的安全性,许多 Windows 用户倾向于禁用 NetBIOS 和 LLMNR 协议。在本文中,我们将了解如何使用组策略编辑器禁用 NetBIOS 和 LLMR 协议。
如果您想禁用 NetBIOS 和 LLMR 协议,最好了解一些有关它们的知识。
LLMNR或链路本地多播名称解析是 IPv6 和 IPv4 客户端使用的一种协议,无需使用 DNS 服务器即可了解相邻系统的名称。它在 Windows Vista 中引入,并在之后的版本中使用。因此,如果 DNS 不可用,该协议就会启动。
NetBIOS over TCP/IP是LLMNR的后续协议,用于在局域网中发布并查找资源。如果您想了解有关此协议的更多信息,请以管理员身份打开命令提示符并键入以下命令。
nbtstat
这将显示协议统计信息以及使用 TCP/IP 上的 NetBIOS 的当前 TCP/IP 连接。
使用组策略编辑器禁用 LLMR
您可以使用组策略编辑器轻松禁用计算机上的 LLMR 协议。为此,启动运行(Win + R),输入“gpedit.msc”,并按Enter(确保 GPO适用于域中的所有工作站)。
现在,导航到以下位置。
Computer Configuration > Administrative Templates > Network > DNS Client
双击“关闭智能多宿主名称解析”,选择启用,然后点击应用 > 确定。
现在,请所有用户等待组策略更新。或者使用以下命令强制更新。
gpupdate /force
这样您就可以使用 GPO 禁用 LLMR。
您可以借助 PowerShell 命令在 Windows 计算机上本地禁用 LLMR。以管理员身份启动 PowerShell 并执行以下命令:
New-Item "HKLM:\SOFTWARE\Policies\Microsoft\Windows NT" -Name DNSClient -Force
New-ItemProperty "HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient" -Name EnableMultiCast -Value 0 -PropertyType
DWORD -Force
禁用 TCP/IP 上的 NetBIOS
如果您是 Windows 10 或 Server 用户,请使用以下步骤在计算机上禁用 TCP/IP 上的 NetBIOS。
从“开始”菜单启动控制面板。
-
确保您的查看方式设置为大图标,然后点击网络和共享中心 > 更改适配器设置
右键点击连接的网络并选择属性。
选择互联网协议版本 4 (TCP/IPv4),然后点击属性。
单击高级 > WINS > 禁用 TCP/IP 上的 NetBIOS > 确定。
这样,您就已经在 Windows 计算机上禁用了 TCP/IP 上的 NetBIOS
使用 GPO 禁用 TCP/IP 上的 NetBIOS
不幸的是,没有单独的方法可以使用 GPO 禁用 TCP/IP 上的 NetBIOS。不过,我们将创建一个.ps1文件来执行相同的操作。
将以下代码复制到记事本中,并将其命名为“disableNetbios.ps1”。
$regkey = "HKLM:SYSTEM\CurrentControlSet\services\NetBT\Parameters\Interfaces"
Get-ChildItem $regkey |foreach { Set-ItemProperty -Path "$regkey$($_.pschildname)" -Name NetbiosOptions -Value 2 -Verbose}
现在,打开本地组策略编辑器并转到以下位置。
Computer Configuration > Windows Settings > Script (Startup/Shutdown) > Startup
双击启动,转到PowerShell 脚本,然后将“对于此 GPO,按以下顺序运行脚本”更改为首先运行 Windows PowerShell 脚本。
点击添加 > 浏览器并从其位置选择“disableNetbios.ps1”文件。 最后,点击应用 > 确定运行脚本。
要强制更改,请重新启动计算机或重新启动网络适配器。如果您想查看更改,请使用以下命令检查网络适配器是否禁用 TCP/IP 上的 NetBIOS。
wmic nicconfig get caption,index,TcpipNetbiosOptions
希望在本文的帮助下,您将能够通过 GPO 禁用 NetBIOS 和 LLMR 协议。
猜你还喜欢
- 03-30 [玩转系统] 如何用批处理实现关机,注销,重启和锁定计算机
- 02-14 [系统故障] Win10下报错:该文件没有与之关联的应用来执行该操作
- 01-07 [系统问题] Win10--解决锁屏后会断网的问题
- 01-02 [系统技巧] Windows系统如何关闭防火墙保姆式教程,超详细
- 12-15 [玩转系统] 如何在 Windows 10 和 11 上允许多个 RDP 会话
- 12-15 [玩转系统] 查找 Exchange/Microsoft 365 中不活动(未使用)的通讯组列表
- 12-15 [玩转系统] 如何在 Windows 上安装远程服务器管理工具 (RSAT)
- 12-15 [玩转系统] 如何在 Windows 上重置组策略设置
- 12-15 [玩转系统] 如何获取计算机上的本地管理员列表?
- 12-15 [玩转系统] 在 Visual Studio Code 中连接到 MS SQL Server 数据库
- 12-15 [玩转系统] 如何降级 Windows Server 版本或许可证
- 12-15 [玩转系统] 如何允许非管理员用户在 Windows 中启动/停止服务
取消回复欢迎 你 发表评论:
- 精品推荐!
-
- 最新文章
- 热门文章
- 热评文章
[影视] 黑道中人 Alto Knights(2025)剧情 犯罪 历史 电影
[古装剧] [七侠五义][全75集][WEB-MP4/76G][国语无字][1080P][焦恩俊经典]
[实用软件] 虚拟手机号 电话 验证码 注册
[电视剧] 安眠书店/你 第五季 You Season 5 (2025) 【全10集】
[电视剧] 棋士(2025) 4K 1080P【全22集】悬疑 犯罪 王宝强 陈明昊
[软件合集] 25年6月5日 精选软件22个
[软件合集] 25年6月4日 精选软件36个
[短剧] 2025年06月04日 精选+付费短剧推荐33部
[短剧] 2025年06月03日 精选+付费短剧推荐25部
[软件合集] 25年6月3日 精选软件44个
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电视剧] 欢乐颂.5部全 (2016-2024)
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[影视] 【稀有资源】香港老片 艺坛照妖镜之96应召名册 (1996)
[剧集] 神经风云(2023)(完结).4K
[剧集] [BT] [TVB] [黑夜彩虹(2003)] [全21集] [粤语中字] [TV-RMVB]
[实用软件] 虚拟手机号 电话 验证码 注册
[资源] B站充电视频合集,包含多位重量级up主,全是大佬真金白银买来的~【99GB】
[影视] 内地绝版高清录像带 [mpg]
[书籍] 古今奇书禁书三教九流资料大合集 猎奇必备珍藏资源PDF版 1.14G
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电影] 美国队长4 4K原盘REMUX 杜比视界 内封简繁英双语字幕 49G
[电影] 死神来了(1-6)大合集!
[软件合集] 25年05月13日 精选软件16个
[精品软件] 25年05月15日 精选软件18个
[绝版资源] 南与北 第1-2季 合集 North and South (1985) /美国/豆瓣: 8.8[1080P][中文字幕]
[软件] 25年05月14日 精选软件57个
[短剧] 2025年05月14日 精选+付费短剧推荐39部
[短剧] 2025年05月15日 精选+付费短剧推荐36部
- 最新评论
-
- 热门tag