O que é NetBIOS e quais são suas alternativas modernas, DNS e mDNS?

Última atualização: 15/12/2025
autor: Isaac
  • O NetBIOS foi fundamental para nomear e descobrir dispositivos em redes. WindowsMas hoje em dia está obsoleto e apresenta riscos de segurança.
  • DNS e mDNS possibilitam a resolução de nomes moderna: DNS para grandes redes e mDNS para ambientes locais sem servidor.
  • Desativar o NetBIOS em clientes e servidores (incluindo DHCP) reduz a superfície de ataque, especialmente em redes públicas e empresas.
  • O planejamento adequado de nomes NetBIOS e DNS é essencial para evitar conflitos, problemas com o Active Directory e falhas de resolução.

Ilustração de NetBIOS DNS mDNS

Em muitas redes domésticas e empresariais, termos como NetBIOS, DNS e mDNS ainda aparecem , às vezes confundidos como se fossem a mesma coisa, quando na realidade servem a propósitos muito diferentes. Se você usa o Windows há anos, certamente já viu nomes de computadores compartilhando pastas ou impressoras sem ter a menor ideia de qual protocolo estava por trás disso.

A realidade é que o NetBIOS foi o padrão para identificar computadores em redes Windows por décadas , mas hoje está claramente desatualizado, apresenta riscos de segurança e existem alternativas modernas muito mais robustas, como DNS e mDNS. Entender como cada um funciona, onde se encaixa e quando é melhor desativá-lo é fundamental para evitar dores de cabeça e problemas de segurança em sua rede.

O que é NetBIOS e como funciona na prática?

O NetBIOS (Network Basic Input/Output System) não é um protocolo de transporte em si , mas sim uma interface de programação e um conjunto de serviços projetados para permitir que aplicativos se comuniquem em uma rede sem se preocuparem com detalhes de baixo nível. Ele surgiu na década de 80, muito antes do TCP/IP ser padronizado no ambiente Windows.

No modelo OSI, o NetBIOS opera na camada 5 (a camada de sessão) , portanto, depende de outros protocolos (como TCP ou UDP) para transferir dados em redes LAN com fio e redes sem fio. Ele não define seu próprio formato de transporte de dados; em vez disso, facilita a abertura de sessões de aplicativos, o envio de mensagens e o tratamento de erros.

Do ponto de vista do usuário, o NetBIOS era usado para algo tão simples quanto "ver o nome do computador" na rede . Cada computador em uma rede com NetBIOS habilitado possui um nome exclusivo, que é o que aparece quando você navega por recursos compartilhados ou grupos de trabalho em versões mais antigas do Windows.

Embora seja considerada uma tecnologia obsoleta , ela permanece habilitada por padrão em muitas instalações do Windows para manter a compatibilidade com versões anteriores. Isso significa que, mesmo que você raramente a utilize, essa funcionalidade está presente, visível e potencialmente explorável do ponto de vista da segurança.

O NetBIOS oferece três serviços principais, cada um em uma porta específica e com uma função bem definida na comunicação de rede:

  • Serviço de sessãoÉ um serviço orientado a conexão que pode operar em modo cliente/servidor ou ponto a ponto. Ele se baseia no protocolo TCP e utiliza a porta 139. Gerencia a abertura, a manutenção e o encerramento de sessões entre dois computadores que trocam dados.
  • Serviço de datagramasEle fornece um mecanismo sem conexão, usando mensagens do tipo datagrama que normalmente são enviadas via broadcast. Opera sobre UDP na porta 138 e é responsável por grande parte do tráfego de broadcast clássico em redes Windows mais antigas.
  • Serviço de nomesEste serviço é responsável por registrar e resolver nomes NetBIOS para endereços IP. Quando executado sobre TCP/IP, ele usa a porta UDP 137. Este serviço pode depender de arquivos locais, como... LMHOSTS ou em um servidor WINS (Serviço de Nomes da Internet do Windows), que funciona como um banco de dados de nomes dinâmico.

NetBIOS e DNS em uma rede local

Vantagens e desvantagens de continuar a usar o NetBIOS

Embora o NetBIOS esteja desatualizado, ele ainda possui algumas vantagens que explicam por que permanece ativo em tantos computadores Windows, especialmente em ambientes onde sistemas antigos e novos coexistem.

Entre as vantagens do NetBIOS, podemos destacar diversos aspectos práticos que, durante anos, facilitaram a vida de administradores e usuários:

  • Resolução automática de nomes sem configuração complexaEm redes pequenas, o NetBIOS permite que os computadores se descubram pelo nome sem a necessidade de um servidor DNS ou configurações complexas. Para o usuário comum, isso era conveniente: bastava ligar o computador e a pasta compartilhada do outro computador aparecia.
  • Integração profunda com o Windows clássicoO NetBIOS está habilitado em todas as sessões legadas do Windows e foi a base de muitos aplicativos de rede, especialmente durante as eras do Windows NT, 2000 e XP. É por isso que alguns softwares mais antigos ainda o exigem.
  • Abstração para desenvolvedoresAo oferecer uma interface padrão, os programadores não precisaram reinventar rotinas de recuperação para erros de roteamento ou problemas de endereçamento de baixo nível.

No entanto, a lista de desvantagens agora supera a lista de benefícios , especialmente do ponto de vista da segurança e da escalabilidade:

  • Não define um formato de dados padrão para suas transmissões.Isso torna o sistema inflexível em comparação com as arquiteturas modernas que buscam interoperabilidade entre diversas pilhas de rede e sistemas.
  • Apresenta baixa escalabilidade em redes grandes.O uso intensivo de datagramas de transmissão e sem conexão tende a sobrecarregar a rede à medida que o número de dispositivos aumenta, gerando tráfego desnecessário e dificultando o gerenciamento.
  • É um protocolo considerado inseguro e obsoleto.Ela apresenta vulnerabilidades históricas, carece de controles de segurança modernos e, em geral, representa uma superfície de ataque adicional que muitos administradores preferem eliminar desativando-a.

Efeitos da desativação do NetBIOS no desempenho e na segurança

Desativar o NetBIOS em um computador Windows moderno geralmente tem um impacto maior na segurança do que no desempenho , e quase sempre para melhor. Mas é importante entender o que pode ser afetado durante o processo.

Do ponto de vista do desempenho, a mudança geralmente não é drástica . O NetBIOS é usado para resolver nomes na rede local e para permitir que certos dispositivos troquem informações. As versões atuais do Windows dependem principalmente do DNS e do TCP/IP puro, portanto, o NetBIOS desempenha um papel secundário.

Desativá-lo reduz a superfície de ataque vulnerável a ataques como ataques de negação de serviço (DoS) ou tentativas de enumerar recursos e dispositivos. Um atacante pode explorar serviços NetBIOS abertos para sobrecarregar a rede, obter endereços IP e nomes internos ou até mesmo tentar acessar pastas compartilhadas mal configuradas.

O maior risco reside na compatibilidade com aplicações mais antigas : programas de gestão, bases de dados legadas ou ferramentas muito antigas podem depender do transporte SMB 1.0 sobre NetBIOS. Se desativar o NetBIOS abruptamente, algumas dessas aplicações podem ficar lentas, apresentar falhas intermitentes ou parar de funcionar completamente.

  Novidades no AIDA64 8.0: principais mudanças, suporte e melhorias

Recursos de compartilhamento de rede , como impressoras , unidades mapeadas ou recursos compartilhados que ainda anunciam ou resolvem nomes usando NetBIOS, também podem ser afetados. Se esses recursos não estiverem devidamente registrados no DNS ou não utilizarem protocolos mais modernos, poderão se tornar inacessíveis.

É aconselhável fazer um pequeno inventário ou análise preliminar : verificar quais aplicativos e equipamentos ainda usam NetBIOS (por exemplo, capturando o tráfego com ferramentas como o Wireshark) e avaliar, caso a caso, se sua operação pode ser migrada para protocolos mais modernos como SMB, DNS ou mDNS antes de pressionar o "botão vermelho" e desativá-lo em toda a rede.

Perigos do NetBIOS em redes públicas e ambientes mal controlados

Ter o NetBIOS ativado em uma rede pública (Wi-Fi de café, aeroporto, hotel, etc.) é uma má ideia , pois expõe dados sobre o seu computador e pode facilitar ataques sem que você perceba.

Um dos principais riscos é o acesso não autorizado a recursos compartilhados : se o seu laptop compartilha pastas ou impressoras por meio de protocolos vinculados ao NetBIOS, um cibercriminoso na mesma rede pode tentar localizar esses recursos e acessá-los caso as configurações de permissão não sejam rigorosas.

Outro perigo é a espionagem ou reconhecimento de rede . O NetBIOS pode revelar o nome do computador, possíveis grupos de trabalho, às vezes o sistema operacional e seu endereço IP. Essas informações, embora aparentemente inofensivas, ajudam um invasor a mapear a rede e selecionar alvos.

O NetBIOS também foi explorado para disseminar malware : worms, ransomware e outros tipos de código malicioso usaram suas vulnerabilidades e a facilidade de enumerar computadores para saltar de dispositivo para dispositivo em redes internas mal segmentadas.

Portanto, em redes que você não controla, o ideal é minimizar ao máximo os serviços legados . Desativar o NetBIOS, desligar recursos compartilhados desnecessários e usar firewalls ativos o tempo todo são medidas praticamente obrigatórias se você se conecta regularmente a redes Wi-Fi públicas.

Nomes NetBIOS e resolução de nomes com DNS

Um dos pontos mais confusos é a diferença entre nomes NetBIOS e nomes DNS . Embora às vezes coincidam, não são iguais e não são resolvidos da mesma maneira.

Um nome de host NetBIOS é tipicamente um rótulo único , uma sequência simples que identifica o host dentro do escopo NetBIOS. Por exemplo, "SERVER01" ou "LAPTOP-MARIA". Esse nome é registrado através do Serviço de Nomes NetBIOS e anunciado via broadcast ou WINS.

O DNS, por outro lado, funciona com nomes de domínio compostos por várias partes : um nome de host e um nome de domínio que, juntos, formam o FQDN (Nome de Domínio Totalmente Qualificado). Por exemplo, "server01.company.local" ou "fileserver.corp.example.com". Essa estrutura hierárquica foi projetada pensando em grandes redes e na Internet.

Em muitos produtos (como o SunLink Server e ambientes similares), ambos os mundos são combinados : o software utiliza o nome NetBIOS do dispositivo e o concatena com o domínio DNS para gerar o FQDN, o que garante a interoperabilidade entre aplicativos projetados para NetBIOS e aqueles baseados em TCP/IP puro.

Para resolver nomes em redes TCP/IP, os computadores podem usar vários métodos além de simples consultas DNS a servidores externos:

  • WINS (Serviço de Nomes da Internet do Windows)Ele mantém um banco de dados dinâmico que associa nomes NetBIOS a endereços IP. É útil em ambientes com muitas sub-redes onde o uso de broadcasts puros é impraticável.
  • Resolução de transmissão NetBIOS (nó b)Definido nas RFCs 1001/1002, esse método faz com que cada dispositivo transmita seu nome pela rede IP e responda às solicitações que o consultam. Simples, mas muito ruidoso em grande escala.
  • Resolução DNS padrãoIsso é usado para encontrar associações entre nomes DNS e endereços IP, especialmente ao acessar serviços fora da sub-rede local. Algumas soluções legadas, como certos servidores de arquivos, podem não utilizar isso diretamente.
  • Arquivos LMHOSTS e HOSTS: permitir a definição manual de correspondências estáticas. LMHOSTS É utilizado com NetBIOS sobre TCP/IP para nomes de computadores Microsoft; HOSTS É utilizado para nomes DNS genéricos em aplicações do tipo Windows Sockets.

Uma situação bastante comum em redes mistas é que o mesmo dispositivo responde corretamente por endereço IP e nome NetBIOS, mas não por nome DNS.Nesses casos, geralmente existem diferenças de versão do SMB e problemas de negociação de protocolo (por exemplo, um cliente com SMB1 desativado versus um servidor muito antigo) que explicam erros como "SMB1 desativado — nenhum grupo de trabalho disponível" ao listar recursos com smbclient.

mDNS: a alternativa leve para redes locais sem um servidor DNS.

mDNS em redes locais

Quando falamos de pequenas redes sem um servidor DNS próprio, entra em cena o mDNS (DNS multicast) , uma tecnologia projetada para permitir que os dispositivos se descubram mutuamente sem um servidor centralizado, usando multicast em vez de um servidor de nomes tradicional.

O mDNS faz parte do conceito de Rede de Configuração Zero (Zeroconf) , inicialmente defendido pela Apple no início dos anos 2000. A Apple o implementou em sua tecnologia Bonjour para que Macs, impressoras e outros dispositivos pudessem se encontrar automaticamente na rede local.

Com o tempo , o mDNS foi padronizado no IETF RFC 6762 e incorporado ao Linux e, posteriormente, ao Windows. Hoje, dispositivos como o Chromecast e alto-falantes inteligentes dependem do mDNS para anunciar serviços e serem descobertos sem qualquer configuração por parte do usuário.

O funcionamento básico do mDNS é simples, mas muito eficaz.Quando um dispositivo tenta resolver um nome como este: equipo.localEle envia uma consulta UDP para o endereço multicast 224.0.0.251 (IPv4) ou ff02::fb (IPv6) na porta 5353. Todos os computadores que escutam nesse endereço recebem a consulta.

Se algum desses dispositivos possuir o nome solicitado, ele responderá com outra mensagem multicast indicando a correspondência entre o nome e seu endereço IP. Todos os participantes da rede recebem essa resposta, atualizam seu cache mDNS e, enquanto as informações permanecerem válidas, não há necessidade de repetir a consulta para esse nome.

Para evitar congestionamento na rede, o mDNS inclui mecanismos de economia de tráfego . Por exemplo, um cliente com uma resposta em cache pode "anunciar" o que considera correto e, somente se o proprietário do domínio detectar que a informação está desatualizada, enviará sua própria resposta. Isso limita o número de mensagens necessárias para manter os caches atualizados.

É importante notar que o mDNS é praticamente limitado ao domínio especial ".local" . Nomes de host com essa extensão são resolvidos via multicast na rede local, mas outros TLDs como ".com" ou ".es" não são processados ​​pelo mDNS; em vez disso, são tratados pela resolução DNS tradicional. Portanto, o mDNS não é adequado para resolver endereços web públicos.

  Como usar as tomadas de antena da sua casa para conectar a Internet via Ethernet

No ecossistema Windows, a evolução dos protocolos de resolução local tem sido a seguinte :

  • Em versões até Windows XP O uso do serviço de nomes NetBIOS com transmissão (broadcast) para anunciar nomes era predominante, o que gerava muito ruído na rede.
  • De Windows Vista foi introduzido LLMNR (Resolução de Nomes Multicast Local de Link), que mudou a transmissão para multicast, mas ainda era uma tecnologia projetada principalmente para ambientes Windows.
  • A partir de Windows 10: Microsoft aposta no mDNS, herdado do mundo Unix, para oferecer maior compatibilidade com dispositivos de terceiros e seguir a linha dos padrões abertos.

Portanto, se o que você deseja é uma rede doméstica moderna onde os dispositivos se descobrem pelo nome sem a necessidade de configurar um servidor DNS , combinar o DNS do roteador para acesso à internet e o mDNS para serviços locais é uma solução muito mais limpa e padronizada do que continuar dependendo do NetBIOS.

Convenções de nomenclatura NetBIOS e DNS no Windows e no Active Directory

Em ambientes profissionais, escolher os nomes certos para computadores, domínios e unidades organizacionais é mais sério do que parece . O Windows e o Active Directory impõem regras bastante rigorosas em relação a caracteres válidos, comprimentos máximos e nomes reservados, tanto para NetBIOS quanto para DNS.

As seguintes regras geralmente se aplicam aos nomes de equipes NetBIOS :

  • Caracteres permitidosTodos os caracteres alfanuméricos (ASCII) e o ponto são permitidos, desde que o nome não comece com um ponto. Como na prática o nome NetBIOS geralmente coincide com o nome de host DNS, ele também herda diversas restrições deste último.
  • Personagens proibidosNão são permitidos, entre outros, a barra invertida (\), a barra (/), os dois pontos (:), o asterisco (*), o ponto de interrogação (?), as aspas duplas («), o sinal de menor que (<), o sinal de maior que (>), a barra vertical (|) ou a vírgula (,).
  • comprimentoMínimo de 1 caractere e máximo de 15 caracteres efetivos. O Windows reserva internamente o 16º caractere para identificar serviços.
  • Maiúsculas e MinúsculasEmbora o NetBIOS faça distinção entre eles, o Windows usa nomes em maiúsculas e, na prática, o sistema não diferencia maiúsculas de minúsculas.
  • Ponto como separador de campoUm ponto pode dividir o nome em identificador de escopo NetBIOS e nome do computador, mas o uso de escopos é uma prática obsoleta que não é recomendada em florestas modernas do Active Directory.

Os nomes de host DNS e os nomes de domínio DNS possuem seu próprio conjunto de regras que visam garantir a compatibilidade com RFCs e servidores que não sejam da Microsoft:

  • Caracteres válidos: letras AZ, números 0-9, hífen (-) e ponto (.) para separar rótulos dentro do nome de domínio.
  • Personagens não permitidosCaracteres como vírgula, til, dois pontos, ponto de exclamação, arroba, libra, dólar, porcentagem, acento circunflexo, e comercial, apóstrofo, parênteses, chaves, sublinhado e espaço em branco, entre outros, são excluídos.
  • Regras de formataçãoO primeiro caractere deve ser alfanumérico; o último caractere não pode ser um hífen nem um ponto. Além disso, nomes que contenham apenas números não são válidos para computadores que sejam membros de um domínio do Active Directory devido a restrições de DNS.
  • Comprimento máximoCada rótulo de nome (entre pontos) pode ter até 63 caracteres; o FQDN completo pode chegar a 255 caracteres no DNS, e existem limites práticos, como o FQDN de um controlador de domínio não exceder cerca de 155 bytes devido a problemas de roteamento do SYSVOL.

O Windows também mantém uma tabela de palavras reservadas que não devem ser usadas como nomes de conta, domínio ou site (por exemplo, SYSTEM, SERVER, ANONYMOUS, USERS, INTERNET, DOMAIN, COMPANY, etc.). Ignorar essas recomendações pode levar a problemas incomuns com relações de confiança, replicação ou scripts que presumem que esses nomes se referem a entidades especiais.

Outro conceito complexo é o de namespaces separados , que ocorrem quando o sufixo DNS primário de um computador não corresponde ao domínio DNS ao qual ele pertence. Isso pode acontecer ao atualizar controladores de domínio NT 4.0 antigos para florestas Windows modernas ou ao renomear domínios sem ajustar o sufixo primário dos computadores.

Em um espaço de nomes separado, o controlador de domínio registra seus registros SRV na zona do seu domínio , mas registra seu host A em uma zona diferente (a associada ao seu sufixo DNS primário). Isso pode confundir o serviço DNS ao localizar controladores e levar a um comportamento incomum na resolução de nomes.

Como boas práticas gerais para nomes DNS em infraestruturas do Active Directory , geralmente recomenda-se:

  • Use nomes fáceis de lembrar e que indiquem a finalidade ou a organização da equipe.
  • Alinhe o nome de domínio do Active Directory com o sufixo DNS primário dos computadores.
  • Evite TLDs genéricos (.com, .net, .org) para intranets, pois podem entrar em conflito com nomes públicos.
  • Não utilize o domínio .local para novas florestas, pois ele está intimamente associado ao mDNS.
  • Para simplificar a gestão, reduza a profundidade hierárquica dos domínios para no máximo cinco níveis a partir da raiz.

Em relação aos nomes de unidades organizacionais (UOs) e sites do Active Directory, as restrições são mais flexíveis , mas a recomendação permanece a mesma: escolha nomes descritivos, razoavelmente curtos e que não causem confusão futura (por exemplo, evite que uma UO raiz tenha o mesmo nome que um futuro subdomínio).

NetBIOS em ambientes empresariais modernos

Embora o NetBIOS não seja mais o padrão dominante, ele ainda está presente em muitas empresas , especialmente naquelas que continuam a depender de aplicativos legados ou sistemas mais antigos, como o Windows XP ou o Windows Server 2003.

Em muitas organizações, aplicações críticas de negócios desenvolvidas na década de 90 ou início dos anos 2000 ainda estão em funcionamento , desde softwares de gestão até sistemas de banco de dados projetados com SMB 1.0 em NetBIOS. A migração dessas aplicações exige tempo, orçamento e testes, por isso muitas empresas preferem "deixar como está", desde que tudo esteja funcionando.

O problema é que, no contexto atual, a segurança é uma prioridade absoluta . NetBIOS e SMB 1.0 fazem parte da superfície de ataque preferida de muitos malwares e ferramentas de intrusão, pois permitem que eles enumerem dispositivos, descubram recursos compartilhados mal protegidos e até mesmo injetem ou propaguem código malicioso.

Em redes onde o Active Directory e o DNS já estão bem configurados, o NetBIOS geralmente é redundante . Controladores de domínio e clientes podem resolver nomes via DNS, autenticar com Kerberos e usar SMB em versões modernas sem precisar depender de serviços legados.

O mais sensato para uma empresa é que os administradores de sistemas façam uma análise preliminar : verificar quais equipamentos e aplicativos ainda usam NetBIOS (por exemplo, com capturas de tráfego ou verificando as portas 137-139), documentar essas dependências e planejar sua substituição por soluções compatíveis.

  O que é Bajaebooks? Para que serve, usos e alternativas

A experiência de muitas organizações mostra que manter o NetBIOS operacional em redes corporativas geralmente gera mais dores de cabeça do que benefícios, especialmente quando existem requisitos rigorosos de conformidade, auditoria ou segmentação de rede.

Como desativar o NetBIOS no Windows 10 e 11 passo a passo

Em computadores modernos com Windows 10 ou 11, desativar o NetBIOS é bastante simples e pode ser feito de várias maneiras: através das configurações de TCP/IP, do Editor do Registro ou usando a linha de comando com WMI.

Desative o NetBIOS nas propriedades do TCP/IP.

Para muitos usuários, o método mais direto é utilizar a interface gráfica da rede , acessando as configurações avançadas do adaptador em uso (Wi-Fi ou Ethernet).

  1. Abra o cardápio Início e entrar configuração > Rede e Internet.
  2. Clique em Alterar as opções do adaptador Para visualizar as interfaces de rede disponíveis.
  3. Clique com o botão direito do mouse no adaptador que você está usando (Wi-Fi ou LAN) e selecione Propriedades.
  4. Selecione Protocolo de Internet versão 4 (TCP / IPv4) e clique em Propriedades.
  5. Na janela que aparecer, acesse Avançado e abra a aba WINS.
  6. Marque a opção Desativar NetBIOS sobre TCP/IPAceite todas as caixas de diálogo e feche.

A partir desse ponto, esse adaptador deixará de usar o NetBIOS . Se precisar reativá-lo no futuro, basta repetir os mesmos passos e selecionar a opção para habilitá-lo ou deixar que o DHCP controle a configuração.

Desative o NetBIOS no Editor do Registro.

Se preferir um controle mais preciso ou quiser aplicar a alteração usando scripts ou GPOs , você pode fazê-lo através do Registro do Windows, modificando o valor de configuração correspondente ao adaptador.

  1. Abra o cardápio Início, escreve Editor de registro e execute-o (ou pressione Win + R, escreve regedit e aceita).
  2. Navegue até a chave HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters\Interfaces.
  3. Lá dentro você verá várias chaves. TcpipUma para cada adaptador. Selecione aquela que corresponde à interface na qual você deseja desativar o NetBIOS.
  4. No painel direito, localize o valor Opções Netbios e clique duas vezes nele.
  5. Alterar seu valor para 2 Desative o NetBIOS sobre TCP/IP e salve as alterações.

Após aplicar essa configuração, o NetBIOS será desativado para o adaptador selecionado . O procedimento é semelhante no Windows 10 e no Windows 11 e pode ser integrado a scripts de automação para vários computadores.

Desative o NetBIOS a partir do Prompt de Comando

Outra forma muito útil em ambientes administrativos é usar o WMI a partir da linha de comando , especialmente se você quiser automatizar o processo ou documentar a alteração passo a passo.

  1. Abra uma janela Símbolo do sistema (cmd), seja a partir do menu Iniciar ou com Win + R e escrever cmd.
  2. Execute o comando:
    wmic nicconfig get caption,index,TcpipNetbiosOptions
  3. Escreva o índice do adaptador no qual você deseja desativar o NetBIOS (a coluna index).
  4. Execute o comando:
    wmic nicconfig where index=X call SetTcpipNetbios 2
    substituindo X pelo número de índice do adaptador (por exemplo, 4).

Este comando desativa o NetBIOS sobre TCP/IP no adaptador selecionado . É uma maneira rápida de aplicar a alteração a vários computadores usando scripts ou ferramentas de gerenciamento remoto.

Desative o NetBIOS no servidor DHCP.

Se você gerencia uma rede com seu próprio servidor DHCP, também pode forçar o comportamento do NetBIOS a partir do servidor , de forma que todos os clientes que obtiverem um endereço IP desse intervalo sejam instruídos a desativar o NetBIOS.

  1. No servidor, acesse Página inicial > Programas > Ferramentas administrativas > DHCP.
  2. No painel de navegação, expanda o seu servidor, então ele Âmbito correspondente e entra Opções de escopo.
  3. Pressione sobre Definir opções e vá para a aba Avançado.
  4. Na lista Classe de fornecedor, escolha Opções do Microsoft Windows 2000 (ou aquela que corresponde aos seus clientes).
  5. Certifique-se de que a classe de usuário seja a padrão (Classe de usuário).
  6. Verifica a caixa 001 Opção para desativar o NetBIOS da Microsoft nas opções disponíveis.
  7. Na área de Entrada de dados, introduzir 0x2 e confirme com Aceitar.

A partir desse momento, os clientes que receberem a configuração desse escopo DHCP interpretarão que devem desativar o NetBIOS sobre TCP/IP, alinhando assim o comportamento de toda a rede sem precisar configurar cada dispositivo individualmente.

Por que vale a pena desativar o NetBIOS hoje?

Além dos detalhes técnicos, a principal razão para considerar a desativação do NetBIOS é a segurança . Trata-se de um protocolo obsoleto e mal mantido, que permanece ativo por padrão em muitos sistemas, mesmo que ninguém realmente precise dele.

Muitos ataques modernos exploram protocolos desatualizados , seja por falta de atualizações, pela ausência de medidas de segurança atuais ou simplesmente porque os usuários os mantêm ativados por hábito. Além disso, o NetBIOS é ativado automaticamente na inicialização de muitos sistemas Windows, criando mais uma vulnerabilidade que pode ser explorada por atacantes.

Isso não significa que o NetBIOS seja inerentemente "malicioso ", mas sim que chegou ao fim de sua vida útil. Assim como não faz sentido usar versões antigas do WinRAR com vulnerabilidades conhecidas ou pacotes do Office sem suporte, também não faz sentido continuar dependendo de um protocolo que a própria plataforma vem substituindo por alternativas mais seguras.

Em um contexto onde DNS, mDNS, SMB moderno e Active Directory atendem a todas as necessidades de resolução e compartilhamento de nomes , manter o NetBIOS operacional muitas vezes representa mais um obstáculo do que uma vantagem. Se você constatar que não há mais dependências claras (ou se puder substituir as restantes), desativá-lo é uma medida simples para fortalecer a segurança geral da rede.

Trata-se de fechar portas antigas que não contribuem em nada : rever quais serviços estão realmente em uso, desativar o que se tornou obsoleto e confiar em padrões modernos como DNS e mDNS para que os dispositivos possam continuar a se encontrar, mas de uma forma mais robusta e segura, tanto em casa como no escritório.

Como compartilhar uma única pasta ou arquivo em uma rede no Windows 11
Artigo relacionado:
Como compartilhar uma única pasta ou arquivo em uma rede no Windows 11