Réseau «gratuit» NetBIOS?

11

Je me demandais si quelqu'un ici avait une expérience en entreprise avec un réseau "sans NetBIOS". Je pense à un réseau Windows de taille moyenne à grande.

J'ai trouvé de bons articles ici , ici et ici .

Je voudrais savoir si quelqu'un travaille (ou a travaillé) dans une entreprise qui a complètement désactivé NetBIOS? Ce scénario a-t-il été réalisé sans douleur?

Ce qui m'a motivé à poser cette question, c'est que lorsque j'exécute certains outils pour identifier les problèmes de sécurité dans mon réseau, la plupart d'entre eux sont liés à NetBIOS. Bien sûr, je pourrais essayer de durcir, mais comme NetBIOS semble obsolète, pourquoi ne pas l'éteindre complètement?

Bob Rivers
la source

Réponses:

3

Notre serveur WINS principal devrait être mis hors service, et le service WINS a été désactivé quelques semaines plus tôt que nous ne le savons (Support réseau). Nous avons commencé à obtenir des utilisateurs aléatoires se plaignant qu'ils ne pouvaient pas accéder aux ressources informatiques par leur nom. Nous avons constaté que le point commun des appareils était qu'ils n'étaient pas joints au domaine Windows (pas de DNS dynamique) et n'avaient pas d'entrées DNS pour leurs noms sur nos serveurs DNS non Windows.

L'ajout des entrées DNS a résolu les problèmes. J'ai trouvé la page suivante sur le site de Microsoft très utile pour déterminer le problème:

http://support.microsoft.com/kb/172218

Lors de mon travail précédent, nous n'avons eu aucun problème à désactiver NetBIOS entièrement car nous avions un département qui contrôlait les serveurs, les postes de travail et le réseau, donc nous n'avons pas rencontré de cas où les utilisateurs perdaient des fonctionnalités parce que nous nous sommes assurés que tout était résolu correctement avant de désactiver le un service. Je me souviens vaguement avoir eu un problème avec l'un de nos serveurs de licences flexLM car la version utilisée était si ancienne qu'elle n'utilisait pas DNS pour résoudre les noms. La mise à jour de la version a résolu le problème.

Donc, tant que vous communiquez aux utilisateurs que la fonctionnalité disparaît et que vous leur faites savoir ce qu'ils doivent faire pour la contourner ou la réparer, je ne vois aucun problème à la supprimer.

Joseph
la source
2

Nous sommes totalement exempts de NetBios, mais nous avons migré de NetWare / IPX vers Win2K / IP il y a près de 10 ans, nous avons donc conçu les choses de cette façon et n'avons jamais été dans une position où nous avons dû le désactiver.

En théorie, le seul problème que vous devriez avoir est que vous ayez des applications réseau héritées qui sont codées en dur pour utiliser NetBios et sans possibilité de commutation.

Maximus Minimus
la source
1

Si je comprends bien, vous ne pouvez pas retirer NetBIOS si vous utilisez toujours Exchange 2003, mais à partir de 2007, fonctionnera sans NetBIOS.

Chris Thorpe
la source
2003 fonctionne très bien sans pour nous (et 2000 avant). Je pense que le conseil standard de MS pour ne pas pouvoir le retirer vient avec l'hypothèse que vous migrez depuis (ou interagissez avec) 5.5, et l'expérience peut être différente dans différents réseaux.
Maximus Minimus
1
Ils sont assez spécifiques sur les choses qui ne fonctionneront pas sans le nom de NetBIOS. Cela semble assez vrai pour qu'il n'y ait pas d'arrêt absolu, cependant: support.microsoft.com/kb/837391
Chris Thorpe