{"id":264591,"date":"2022-04-25T01:36:54","date_gmt":"2022-04-24T23:36:54","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=264591"},"modified":"2022-04-25T01:47:39","modified_gmt":"2022-04-24T23:47:39","slug":"microsoft-lsst-netbios-namensauflsung-und-llmnr-zuknftig-auslaufen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/04\/25\/microsoft-lsst-netbios-namensauflsung-und-llmnr-zuknftig-auslaufen\/","title":{"rendered":"Microsoft l&auml;sst NetBIOS-Namensaufl&ouml;sung und LLMNR zuk&uuml;nftig auslaufen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/04\/25\/microsoft-lsst-netbios-namensauflsung-und-llmnr-zuknftig-auslaufen\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Microsoft plant die Unterst\u00fctzung der zur Multicast-Namensaufl\u00f6sung verwendeten Netzwerk-Protokolle NetBIOS und LLMNR in Zukunft unter Windows auslaufen zu lassen. Aktuell wird dies bereits in den letzten Windows Dev und Beta Insider Builds getestet. Zu einem sp\u00e4teren Zeitpunkt soll die komplette Unterst\u00fctzung in Windows entfallen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/9b5fd46feac849839d7f259f41d32042\" alt=\"\" width=\"1\" height=\"1\" \/>Die Tage hatte ich bereits im Artikel <a href=\"https:\/\/borncity.com\/blog\/2022\/04\/20\/windows-11-home-smb1-wird-deaktiviert-und-knftig-entfernt\/\">Windows 11 Home: SMB1 wird deaktiviert und k\u00fcnftig entfernt<\/a> \u00fcber Pl\u00e4ne Microsofts berichtet, die Unterst\u00fctzung f\u00fcr SMB1 (Server Message Block 1) unter Windows langsam auslaufen zu lassen. Sicherheitsgr\u00fcnde haben Microsoft zu diesem Schritt veranlasst.<\/p>\n<p>Aber auch die zur Multicast-Namensaufl\u00f6sung verwendeten Netzwerk-Protokolle NetBIOS und LLMNR, die aus historischen Gr\u00fcnden in Windows unterst\u00fctzt werden, bergen Sicherheitsrisiken. Andererseits werden die NetBIOS-Namensaufl\u00f6sung und LLMNR heute kaum noch verwendet, denn inzwischen kommt mDNS zur Erkennung von Multicast-Namen zum Einsatz. Aktuell fungieren die NetBIOS-Namensaufl\u00f6sung und LLMNR nur noch als Fallback-L\u00f6sung, falls mDNS zur Erkennung von Multicast-Namen nicht funktioniert.<\/p>\n<p><a href=\"https:\/\/twitter.com\/HelgeKlein\/status\/1517628375417995264\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Disabling NetBIOS Name Resolution and LLMNR in Windows\" src=\"https:\/\/i.imgur.com\/c346E0G.png\" alt=\"Disabling NetBIOS Name Resolution and LLMNR in Windows\" \/><\/a><\/p>\n<p>Die Tage hat Microsoft den Techcommunity-Beitrag <a href=\"https:\/\/techcommunity.microsoft.com\/t5\/networking-blog\/aligning-on-mdns-ramping-down-netbios-name-resolution-and-llmnr\/ba-p\/3290816\" target=\"_blank\" rel=\"noopener\">Aligning on mDNS: ramping down NetBIOS name resolution and LLMNR<\/a> mit entsprechenden Informationen dazu ver\u00f6ffentlicht &#8211; obiger <a href=\"https:\/\/twitter.com\/HelgeKlein\/status\/1517628375417995264\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> weist auf den Sachverhalt hin.<\/p>\n<h2>NetBIOS und LLMNR verschwinden<\/h2>\n<p>Im Techcommunity-Beitrag gibt Microsoft an, dass die NetBIOS-Namensaufl\u00f6sung auf Mobilfunkschnittstellen bereits ist seit einiger Zeit standardm\u00e4\u00dfig ausgeschaltet ist. Hintergrund ist, dass NetBIOS dort dort niemals angewendet werden sollte. Jetzt geht Redmond einen Schritt weiter.<\/p>\n<p>In den neuesten Windows Dev- und Beta-Insider-Builds wurde die die NetBIOS-Namensaufl\u00f6sung in den \"Lernmodus\" versetzt. Das bedeutet, NetBIOS kommt nur noch als Fallback zum Einsatz, falls mDNS- und LLMNR-Abfragen fehlschlagen. Das bedeutet, dass Ger\u00e4te in der Regel keine NetBIOS-Namensaufl\u00f6sung mehr verwenden, es sei denn, sie wird manuell wieder aktiviert, da mDNS in den meisten F\u00e4llen zuerst antwortet.<\/p>\n<h3>Eingriff bei Verbindungsproblemen<\/h3>\n<p>Sofern es bei den genannten Windows-Builds zu Verbindungsproblemen im Netzwerk kommt, k\u00f6nnen Administratoren die fr\u00fchere Funktionalit\u00e4t der NetBIOS-Namensaufl\u00f6sung wiederherstellen. Dazu ist eine Gruppenrichtlinie \"NetBIOS-Einstellungen konfigurieren\"\u00a0 verf\u00fcgbar, die zwischen den Modi \"Zulassen\" oder \"Lernen\" umgestellt werden kann. Diese Gruppenrichtlinie finden Sie unter:<\/p>\n<p>Computerkonfiguration -&gt; Administrative Vorlagen -&gt; Netzwerk -&gt; DNS-Client<\/p>\n<p>Die Kollegen von deskmodder.de haben <a href=\"https:\/\/www.deskmodder.de\/blog\/2022\/04\/22\/windows-11-netbios-und-llmnr-werden-jetzt-langsam-auch-in-den-ruhestand-geschickt\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> die deutschsprachige Gruppenrichtlinie <em>NetBIOS-Einstellungen konfigurieren<\/em> beschrieben. Alternativ kann das Verhalten auch direkt \u00fcber einen Registrierungseintrag im Schl\u00fcssel:<\/p>\n<pre>HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\Dnscache\\Parameters<\/pre>\n<p>angepasst werden. Dazu ist ein REG_DWORD mit der Bezeichnung <em>EnableNetbios<\/em> zu erstellen und auf einen der folgenden Werte zu setzen:<\/p>\n<ul>\n<li>0 = Disabled<\/li>\n<li>1 = Allowed<\/li>\n<li>2 = Disabled on public networks<\/li>\n<li>3 = Learning mode (the current default in Insider builds)<\/li>\n<\/ul>\n<p>Zu beachten ist, dass diese \u00c4nderungen administrative Berechtigungen erfordern.<\/p>\n<h3>N\u00e4chste Schritte<\/h3>\n<p>Aktuell wurde das LLMNR-Standardverhalten in Windows noch nicht ge\u00e4ndert. Dies soll irgendwann im n\u00e4chsten Schritt kommen, wenn mDNS als das einzige standardm\u00e4\u00dfig eingeschaltete Multicast-Namensaufl\u00f6sungsprotokoll in Windows unterst\u00fctzt wird. Microsoft macht dies von der jetzt eingeleiteten Phase abh\u00e4ngig.<\/p>\n<p>Je nachdem, wie diese erste Phase verl\u00e4uft (bisher deuten die Daten darauf hin, dass sie gut verl\u00e4uft), werden diese Protokolle in Zukunft in allen F\u00e4llen standardm\u00e4\u00dfig deaktiviert werden. Microsoft gibt aber an, dass dieser Fall der Deaktivierung einem sorgf\u00e4ltigen Prozess folgt, der offen f\u00fcr R\u00fcckmeldungen ist.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/04\/20\/windows-11-home-smb1-wird-deaktiviert-und-knftig-entfernt\/\">Windows 11 Home: SMB1 wird deaktiviert und k\u00fcnftig entfernt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/04\/22\/quick-assist-intune-zertifikat-abgelaufen-und-tls-probleme-in-windows\/\">Quick Assist: Intune-Zertifikat abgelaufen und TLS-Probleme in Windows<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Microsoft plant die Unterst\u00fctzung der zur Multicast-Namensaufl\u00f6sung verwendeten Netzwerk-Protokolle NetBIOS und LLMNR in Zukunft unter Windows auslaufen zu lassen. Aktuell wird dies bereits in den letzten Windows Dev und Beta Insider Builds getestet. Zu einem sp\u00e4teren Zeitpunkt soll die komplette &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/04\/25\/microsoft-lsst-netbios-namensauflsung-und-llmnr-zuknftig-auslaufen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[123,301],"tags":[4307,3288],"class_list":["post-264591","post","type-post","status-publish","format-standard","hentry","category-netzwerk","category-windows","tag-netzwerk","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/264591","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=264591"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/264591\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=264591"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=264591"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=264591"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}