Somos una tienda de desarrollo en la que todas las computadoras con una estación de trabajo de 50 o más ejecutan Windows 7 SP1 y la mayoría de nuestros servidores 20-30 son Server 2008 R2 o Server 2008 (todavía hay algunos scragglers en Server 2003). Tenemos un entorno de subred plano y único donde los servidores y las estaciones de trabajo están en la misma red. Tenemos servidores DNS con registro DNS dinámico habilitado y actualmente también tenemos servidores WINS. Al realizar algunas capturas de paquetes de diagnóstico de Wireshark en nuestra red por un problema diferente, hemos visto que hay bastante ruido de transmisión NetBIOS en nuestra red.
Estamos buscando deshabilitar la transmisión de NetBIOS cambiando el tipo de nodo de nuestras estaciones de trabajo (y posiblemente servidores) a p-node (o solo en pares) donde WINS se usará como el único método de resolución de nombres. Lo más probable es que lo configuremos a través de la opción 043 DHCP para garantizar que incluso los clientes que no están unidos al dominio participen en nuestra red sin transmisión. Consideramos utilizar el enfoque de la Política de grupo para implementar la clave de registro, pero esto puede tener efectos perjudiciales en los usuarios de nuestras computadoras portátiles cuando están fuera del sitio (como en sus redes domésticas).
Aquí están mis preguntas:
- ¿Esto causará problemas con alguno de los pocos servidores Windows Server 2003 que nos quedan, o con cualquiera de nuestros clientes Windows 7 u otros servidores Windows más nuevos?
- Además de eso, ¿es incluso aconsejable evitar la transmisión de NetBIOS o se debe ignorar el ruido como parte típica de la red?
- También hemos considerado deshabilitar NetBIOS por completo. Sin embargo, la única forma en que sé hacerlo es deshabilitar NetBIOS de TCP / IP. ¿Supongo que este es el único método NetBIOS que queda en Windows 7? Entonces, ¿desactivar esto en la NIC (o para toda la PC) desactiva NetBIOS por completo?
- ¿Desactivar NetBIOS significa que el FQDN / nombre largo (p. Ej., Companyname.tld) del dominio debe usarse para iniciar sesión debido a que el nombre corto (p. Ej., COMPANYNAME) ya no está disponible? (es decir, username@companyname.tld tiene que usarse en lugar de COMPANYNAME \ username) Si este es el caso, Windows seguirá mostrándose
Logon to: COMPANYNAME
o se mostraráLogon to: companyname.tld
.
En resumen, estamos siguiendo algunas pautas sobre lo que es una práctica común para las organizaciones hacer con las comunicaciones de NetBIOS en estos días y las experiencias de otros al realizar cambios en la configuración de red de NetBIOS similar a mi topología.
He encontrado el siguiente tema que enlaza con algunos otros, pero todavía no estoy convencido. Me gustaría saber los pasos que las personas tomaron para 'deshabilitar' o limitar NetBIOS y cualquier deficiencia o ventaja de hacerlo.
Editar:
Según las preguntas; ejecutando Active Directory, nivel de funcionalidad 2008, preparado para 2008 R2, que pronto será la funcionalidad R2.
Y recibí una pregunta decente "por qué", a la que dije:
Soy de la opinión de que si no es necesario, no debería estar encendido. Además, hay mucho ruido en la red debido a las resoluciones de transmisión, seguro que estos paquetes son pequeños, pero solo busqué cierta claridad sobre lo que otros (quizás en organizaciones más grandes) han hecho con respecto a NetBIOS.