Преимущества и порядок удаления последних клиентов Win98 из сети Win2k3

Настроить

Мы работаем в сети Win2k3 с преимущественно клиентами XP, одним клиентом Win2k и двумя клиентами Win98.

Вопрос * 1,5

Если мы отбросим два наших клиента Win98, заменив их клиентами XP, какие именно функции мы можем отключить на сервере, какие преимущества есть, и как мы можем отключить их "должным образом", чтобы получить указанные преимущества? Если бы мы заменили наш Win2k-клиент, это позволило бы нам отключить что-либо еще значимое?

Возможно-пропускаемая справочная информация

В последнее время у нас возникают общие перемежающиеся проблемы с сетью, даже внутри самого сервера (то есть от сервера до виртуальной машины Linux, работающей на сервере), поэтому я знаю, что должен быть какой-то не аппаратный фактор.

Наши Win98 boxen всегда случайным образом сбрасывали соединения с нашим сервером MSSQL каждые несколько дней или около того, но сразу после этого все было в порядке. В последнее время у нас возникают такие проблемы, что служба PostgreSQL начинает задыхаться и выводить из строя весь наш веб-сервис - и это не имеет никакого отношения к выполнению определенного запроса.

Один сайт предложил отключить NetBIOS, если он вам не нужен. Другие сайты утверждали, что это не требовалось строго в Win98, но я думаю, что с нашей конкретной конфигурацией это так, потому что это препятствовало тому, чтобы наш Win98 boxen не мог видеть наш сервер, даже пытаясь просмотреть \\1.2.3.4\ (как ни странно, для меня, во всяком случае.)

1 ответ

Решение

Если мы отбросим два наших клиента Win98, заменив их клиентами XP, какие именно функции мы можем отключить на сервере, какие преимущества есть...

Как насчет удаления двух вредоносных магнитов из вашей сети? Это довольно сильное преимущество ИМО.

Вы также можете принудительно установить проверку подлинности NTLMv2, что значительно усложнит взлом ваших паролей в Active Directory. NETBIOS может работать, но это может сломать некоторые сетевые устройства (имел плохой опыт работы с некоторыми устройствами сетевого факса, которые использовали только NetBIOS).

Согласно комментарию sysadmin1138:

Политика LM/NTLM/NTLMv2 устанавливается с помощью локальной политики MMC или объекта групповой политики. Там внизу под "Сетевой аутентификацией". У вас, вероятно, установлено значение "LM & NTLM, используйте NTLMv2, если согласовано". С выходом win98 можно установить "Использовать только NTLMv2, запретить LM & NTLM", что должно указывать DC (или серверам) не сохранять хэши LM после следующей смены пароля.

Другие вопросы по тегам