NetBIOS ist eine alte Technologie, die Deaktivierung von NetBIOS macht die Kommunikation im Netzwerk sicherer, wie andere ältere Technologien, die aus Sicherheitsgründen ebenfalls ausgeschaltet werden müssen.
NetBIOS ist eine alte Methode für PCs, um über ein Netzwerk miteinander zu kommunizieren, die von IBM entwickelt wurde. Dies ist eine unsichere Art des Sendens von Informationen, da sie nicht privat ist und aufgrund der Art und Weise, wie sie organisiert ist, nicht gut für große Netzwerke funktioniert.
Microsoft begann in den späten 1980er Jahren, NetBIOS für seine LAN-Manager-Produkte zu verwenden. Später wurde es zu frühen Versionen von Windows und schließlich zu Windows NT hinzugefügt. Obwohl es schon lange gemacht wird, ist es überraschend, dass NetBIOS auch heute noch verwendet wird und in Windows 1 1 funktioniert.
Obwohl NetBIOS in traditionellen Windows-Netzwerken ausgiebig eingesetzt wird, wird es zunehmend durch neuere Netzwerktechnologien wie Active Directory und DNS (Domain Name System) ersetzt. Seit Windows 2000 ist DNS die am häufigsten verwendete Methode, um die Namen von Computern in einem Windows-Netzwerk zu finden.
NetBIOS ist ein Tool, das auf Windows-Computern verwendet wird, wenn DNS nicht funktioniert. NetBIOS hilft Programmen, miteinander zu kommunizieren, ohne dass sie über alle komplizierten Netzwerkdetails Bescheid wissen oder Probleme beheben müssen. NetBIOS arbeitet auf Ebene 5 des OSI-Modells, das als Sitzungsschicht bezeichnet wird.
NetBIOS birgt Risiken und muss geschützt werden. Das Deaktivieren von NetBIOS sorgt für Sicherheit, wie andere ältere Technologien, die aus Sicherheitsgründen ebenfalls heruntergefahren werden müssen.
Wenn Ihr Netzwerk kein altes System hat, sollten Sie darüber nachdenken, NetBIOS auf allen Computern abzuschalten, was mit DHCP einfach zu bewerkstelligen ist. Sie können es auch auf wichtigen Datei- und Druckservern deaktivieren.
So funktioniert NetBIOS
Die Aufgabe von NetBIOS besteht darin, grundlegende Dienste bereitzustellen, die es Computern in einem Netzwerk ermöglichen, miteinander zu kommunizieren und Ressourcen gemeinsam zu nutzen. Einige der allgemeinen Aufgaben, die von NetBIOS in einem Netzwerk ausgeführt werden, sind:
- Name des Computers. NetBIOS wird verwendet, um Computern in einem Netzwerk Namen zu geben. Jeder Computer im Netzwerk muss über einen eindeutigen Namen verfügen, der durch das NetBIOS-Protokoll angegeben wird. Dieser Name wird verwendet, um Computer über ein Netzwerk zu identifizieren und darauf zuzugreifen.
- IP-Adressierung. NetBIOS wird verwendet, um eine IP-Adresse mit einem Computernamen zu verknüpfen. Auf diese Weise können Benutzer mithilfe von NetBIOS-Namen auf Computerressourcen zugreifen, anstatt sich lange IP-Adressen merken zu müssen.
- Netzwerk-Erkennung. NetBIOS wird auch verwendet, um die Netzwerkerkennung durchzuführen. Dies bedeutet, dass Computer andere Computer im Netzwerk suchen und finden können, die das NetBIOS-Protokoll verwenden. Diese Netzwerkermittlung ermöglicht es Computern, freigegebene Ressourcen wie Drucker oder freigegebene Ordner zu kennen und darauf zuzugreifen.
- Kommunikationsdienste. Das NetBIOS-Protokoll stellt auch Kommunikationsdienste zwischen Computern in einem Netzwerk bereit. Es ermöglicht Computern, Nachrichten über das Netzwerk aneinander zu senden und zu empfangen. Der Dienst kann für Anwendungen wie Dateifreigabe und Remote-Druck verwendet werden.
- Freigegebener Name (NetBIOS-Namensdienst). Der NetBIOS-Namensdienst ist die NetBIOS-Komponente, die für die Registrierung und Zuordnung von Computernamen zu den entsprechenden IP-Adressen verantwortlich ist. Auf diese Weise können sich Computer im Netzwerk mithilfe von NetBIOS-Namen gegenseitig erkennen.
- NetBIOS über TCP/IP (NBT): NetBIOS wird in der Regel zusätzlich zum TCP/IP-Protokoll implementiert und wird in diesem Fall als NetBIOS over TCP/IP (NBT) bezeichnet. NBT ermöglicht Computern, auf denen das TCP/IP-Protokoll ausgeführt wird, die Verwendung von NetBIOS-Diensten in einem Netzwerk.
Weitere interessante Artikel
NetBIOS-Sicherheitsrisiken
NetBIOS verwendet Broadcast, um die Netzwerkerkennung durchzuführen. Dies kann dazu führen, dass vertrauliche Informationen wie Computernamen oder IP-Adressen öffentlich im Netzwerk übertragen werden. Angreifer können diese Informationen nutzen, um Netzwerkscans oder Angriffe auf anfällige Systeme durchzuführen.
NetBIOS bietet keinen starken Authentifizierungsmechanismus, es besteht die Gefahr von Man-in-the-Middle-Angriffen. Dieser Angriff tritt auf, wenn ein Angreifer die Kommunikation zwischen zwei Systemen infiltriert und zwischen den beiden Systemen übertragene Daten stehlen oder manipulieren kann.
NetBIOS verwendet eine kennwortbasierte Authentifizierung, die anfällig für Brute-Force-Angriffe ist, bei denen Angreifer Kombinationen verschiedener Kennwörter ausprobieren können, um Zugriff auf ein System zu erhalten. Darüber hinaus erhöht auch die Verwendung schwacher oder leicht zu erratender Passwörter das Risiko solcher Angriffe.
NetBIOS hat eine Reihe von Sicherheitslücken, die von Angreifern ausgenutzt wurden. Diese Sicherheitslücken können Angriffe wie die Ausführung von nicht autorisiertem Code, Dienstmissbrauch oder Systemübernahmen ermöglichen.
Neben Schwachstellen im NetBIOS-Protokoll selbst können NetBIOS-Implementierungen auf Betriebssystemen und Netzwerkgeräten auch Sicherheitslücken aufweisen, die von Angreifern ausgenutzt werden können.
So deaktivieren Sie NetBIOS in Windows 11
Hier sind die allgemeinen Schritte zum Deaktivieren von NetBIOS in Windows-Systemen:
- Öffnen Sie Windows “Run”, und drücken Sie die Tasten auf der Tastatur (WIN + R), um es zu öffnen.
- Geben Sie im Dialogfeld “Run” “ncpa.cpl” ein, und klicken Sie dann auf die Schaltfläche OK oder die Eingabetaste, um die Einstellungen “Network Connections” zu öffnen.
- Wählen Sie die Netzwerkverbindung aus, für die Sie NetBIOS deaktivieren möchten. Wenn Sie z. B. eine Ethernet-Verbindung verwenden, klicken Sie mit der rechten Maustaste auf das Ethernet-Verbindungssymbol und wählen Sie “Properties” aus dem Kontextmenü.
- Suchen Sie im Fenster “Properties” “Internet Protocol VersionundwählenSieesaus 4 (TCP/IPv4)”.
- Klicken Sie auf die Schaltfläche “Properties”, um das Fenster mit den Protokolleinstellungen zu öffnen.
- Klicken Sie dann im neu geöffneten Fenster auf die Schaltfläche “Advanced”.
- Wählen Sie im Fenster “Advanced TCP/IP Settings” die Registerkarte “WINS” aus.
- Wählen Sie als nächstes die Option “Disable NetBIOS over TCP/IP”.
- Klicken Sie in allen geöffneten Fenstern auf OK, um die Änderungen zu speichern.
Nachdem Sie NetBIOS deaktiviert haben, verwendet Ihr Computer das NetBIOS-Protokoll nicht mehr für die Kommunikation im Netzwerk. Stellen Sie außerdem sicher, dass Sie die Konsequenzen der Deaktivierung von NetBIOS verstehen, und stellen Sie sicher, dass andere Einstellungen in Ihrem Netzwerk ordnungsgemäß funktionieren, ohne sich auf NetBIOS verlassen zu müssen.