Відключити дозвіл імен через netbios на forefront tmg 2018 (isa) - sergey strakhov

За замовчуванням TMG блокує широкомовний трафік. У слідстві блокується і дозвіл імен через NetBIOS broadcasts. Сам механізм дозволу NetBIOS працює але відповіді не отримує, що викликає великі затримки. Так само ці дані логіруются на сервері. Все це створює не потрібне навантаження на сервер. Тому рекомендується його відключати (Best Practices). Для того щоб відключити дозвіл імен через широкомовлення NetBIOS потрібно змінити ключ в реєстрі. Значення = 2.

Значення - 1 (Microsoft-enhanced B-node), 2 (P-node), 4 (M-node), 8 (H-node). За замовчуванням використовується B-node, якщо не налаштований WINS сервер. Якщо WINS налаштований використовується H-node.

Використовує тільки широкомовні повідомлення для реєстрації та дозволу імен. Має дві основні проблеми:

  1. Широкомовні повідомлення сильно завантажують мережу
  2. Більшість маршрутизаторів залишають поза передачею широкомовні повідомлення

Комбінація B і P вузлів. Спочатку використовується широковещательное повідомлення, в разі невдачі - звернення до сервера імен.

Комбінація B і P вузлів. Спочатку йде звернення до WINS сервера, в разі невдачі використовується широковещательное повідомлення.

Перед використанням широкомовного повідомлення перевіряється наявність імені в кеші NetBIOS.

Так само можна відключити Link Local Multicast Name Resolution. Які за умовчанням так само блокуються.

Відключити дозвіл імен через netbios на forefront tmg 2010 року (isa) - sergey strakhov

  • Встановити політику Computer Configuration \ Administrative Templates \ Network \ DNS Client \ Turn off Multicast Name Resolution

(Enabled = Do not use LLMNR, Disabled = Use LLMNR)

Відключити дозвіл імен через netbios на forefront tmg 2010 року (isa) - sergey strakhov