👻

Windows関連設定

2025/01/15に公開

LLMNR/mDNS/NetBIOS無効化

マルチキャストは無効が安牌のようです。企業ネットワークだったら内部DNSは必ずあるしね。

https://www.fortalicesolutions.com/posts/common-attack-paths-and-how-to-prevent-them

https://binary-yard.co.jp/2024/06/11/2024年の重要なペンテスト発見トップ10-知っておくべ/

https://www.blackhillsinfosec.com/how-to-disable-llmnr-why-you-want-to/

https://rickardnobel.se/disable-the-non-dns-name-resolution-methods-in-windows/

https://woshub.com/how-to-disable-netbios-over-tcpip-and-llmnr-using-gpo/

https://techcommunity.microsoft.com/blog/networkingblog/mdns-in-the-enterprise/3275777/replies/3986268

https://techcommunity.microsoft.com/blog/networkingblog/aligning-on-mdns-ramping-down-netbios-name-resolution-and-llmnr/3290816

GPO
コンピュータの構成-管理テンプレート-ネットワーク-DNSクライアント
-NetBIOS設定の構成:有効/NetBIOS名前解決を無効にする
-マルチキャストDNS(mDNS)プロトコルの構成:無効
-マルチキャスト名前解決をオフにする:有効
image.png

LLMNR無効
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\DNSClient
型:DWORD値
名前:EnableMulticast
値:0

mDNS無効
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters
型:DWORD値
名前:EnableMDNS
値:0

NetBIOS無効
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters
型:DWORD値
名前:EnableNetbios
値:0

Wpad無効

有効だとwpadの名前解決が発行されるので、社内ネットワークに余計な通信を流さないため無効がよい。Win2k8からはデフォルトでwpadの名前解決が出来ないし。色々調べるとサービス停止しろという記載もありますが、サービスはそのまま(無効化しない)+レジストリ(Win2019 および Win10 Ver1809以降のレジストリ値はDisableWpad)を設定。

https://learn.microsoft.com/ja-jp/troubleshoot/windows-server/networking/disable-http-proxy-auth-features#how-to-disable-wpad

https://awakecoding.com/posts/disabling-web-proxy-auto-detect-wpad-correctly/

https://jpdsi.github.io/blog/internet-explorer-microsoft-edge/wpad/

Wpad無効
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp
型:DWORD値
名前:DisableWpad
値:1

DNS側ではデフォルトで名前解決がされないようになっているようです

https://mctjp.com/2015/03/06/グローバルクエリ禁止リストについて/

Win2019 および Win10 Ver1809以前はhostsに書くことで、強制的にDNSへ名前解決をさせないという対策になるようです

https://learn.microsoft.com/ja-jp/security-updates/securitybulletins/2016/ms16-063#workarounds-3

IPv4優先

https://learn.microsoft.com/ja-jp/troubleshoot/windows-server/networking/configure-ipv6-in-windows

アクセス日時更新無効化

サーバーOSはデフォルト無効ですが、なぜかクライアントOSでは有効。これがあるとウィルスチェックなどで"アクセス日時"が更新されてしまいファイル情報がおかしくなる。サーバーOSではデフォルト無効にしているところにMSの何かしら意図があることを疑ってしまう。

https://jpwinsup.github.io/blog/2023/01/19/Storage/Management/StorageSense/

https://forums.guru3d.com/threads/ntfs-disable-last-access-update-file-time-stamp-windows-10-april-1803-update.421228/

Microsoft Defender AntiVirus

https://learn.microsoft.com/ja-jp/microsoft-365/security/defender-endpoint/use-group-policy-microsoft-defender-antivirus?view=o365-worldwide

https://learn.microsoft.com/ja-jp/microsoft-365/security/defender-endpoint/microsoft-defender-antivirus-ring-deployment-group-policy-microsoft-update?view=o365-worldwide

https://news.trendmicro.com/ja-jp/2023-05-31-article-microsoftdefender-turnoff/

NewTeamsインストール

https://jpucsupport.github.io/blog/teams/Teams - 新しい Microsoft Teams クライアントのインストール方法/

https://learn.microsoft.com/ja-jp/microsoftteams/troubleshoot/teams-administration/include-exclude-teams-from-antivirus-dlp#new-teams

https://jpucsupport.github.io/blog/teams/Teams - メディア通信を Proxy Server 経由で接続する際の注意事項/

個人用Teams

https://jpwinsup.github.io/blog/2023/09/20/UserInterfaceAndApps/DisablePersonalTeams/

Copilot

https://learn.microsoft.com/ja-jp/windows/client-management/manage-windows-copilot

近距離共有

Windows版AirDrop。セキュリティ的に無効化が無難。

https://learn.microsoft.com/ja-jp/archive/blogs/askcorejp/disablenearshare

右クリックメニューを戻す

https://perfect-finder.com/topics/2024/08/222.php

Pacファイル

https://learn.microsoft.com/ja-jp/troubleshoot/developer/browsers/connectivity-navigation/optimize-pac-performance

https://help.zscaler.com/ja/zia/best-practices-writing-pac-files

Windows 11 Home

https://zenn.dev/isi00141/articles/20a238b64a7d66

https://www.nichepcgamer.com/archives/how-to-use-local-group-policy-editor-in-windows10-home.html

Proxyの種類

https://learn.microsoft.com/ja-jp/windows-server/administration/windows-commands/bitsadmin-util-and-setieproxy

https://officesupportjp.github.io/blog/clr09r8tu00002wkjcubph9b8/

https://jpwinsup.github.io/blog/2024/12/04/Networking/Proxy/Proxy-settings-used-by-Windows-features/

Discussion