查看完整版本: [-- Win11 企业版默认启用 SMB身份验证导致出错,微软现给出解决方法 --]

秋无痕论坛 -> 『Windows 11 专区』 -> Win11 企业版默认启用 SMB身份验证导致出错,微软现给出解决方法 [打印本页] 登录 -> 注册 -> 回复主题 -> 发表主题

mc2800 2023-06-15 00:15

6 月 14 日消息,一年多以前,微软宣布不再向 Windows 11 家庭版提供 Server Message Block(SMB1),因为这是一种非常老的网络安全协议,目前已经不再安全,但 SMB 仍存在于 Windows 11 中。

实际上,该公司在本月早些时候还将 SMB 签名设为 Windows Insider Enterprise 默认行为,然而这一举动似乎导致了很多错误的出现。目前微软已经意识到这一问题,即某些情况下 SMB 会显示认证失败,因此微软现在为该问题提供了解决办法。
[attachment=340675]

微软建议立即停止使用访客凭据访问您的第三方设备并警告称:继续这种行为会使您的数据面临风险,因为任何人都可以利用这种技术获取您的数据而不会留下痕迹。

微软强调,设备制造商通常默认启用访客访问,因为他们不想处理客户这类复杂的安全问题。为偶然建议您查阅供应商的文档以启用基于密码的身份验证,如果不支持则应该完全淘汰相关产品。

然而,如果您的组织无法禁用 SMB 客户访问功能,则唯一的办法是禁用 SMB 签名,但微软不建议这样做,因为它对公司的安全有负面影响。现在,微软已经为大家提供了三种禁用 SMB 签名的方法:

本地组策略
在 Windows 设备上打开本地组策略编辑器 (gpedit.msc)。

在控制台中,选择“计算机配置”>“Windows 设置”>“安全设置”>“本地策略”>“安全选项”。

双击 Microsoft 网络客户端:对通信进行数字签名(始终)。

选择禁用 > 确定。

命令行
用管理员权限打开 PowerShell。

运行:

Set-SmbClientConfiguration -RequireSecuritySignature $false
基于域的组策略
找到将此设置应用于您的 Windows 设备的安全策略(您可以在客户端上使用 GPRESULT /H 生成一组结果策略报告,以显示哪个组策略需要 SMB 签名。

在 GPMC.MSC 中,更改计算机配置 > 策略 > Windows 设置 > 安全设置 > 本地策略 > 安全选项。

将 Microsoft network client: Digital sign communications (always) 设置为 Disabled。

将更新后的策略应用于需要通过 SMB 进行访客访问的 Windows 设备。

liumz1963 2023-06-15 05:38
问题多多。

zfb0311 2023-06-15 08:14
谢谢分享

ddtyy 2023-06-15 09:28
了解。。。。

shengong5008 2023-06-15 09:48
了解一下,谢分享。

jxm 2023-06-16 00:06
了解一下。谢谢楼主分享。

mc2800 2023-06-16 17:01
看看了解一下吧。

pigeon_w 2023-06-19 01:35
看看了解一下,谢谢分享

glsl34406 2023-06-19 05:43
了解一下,谢谢分享。

lvhuolong 2023-06-19 06:01
了解一下。。

zfb0311 2023-06-19 08:17
了解了,支持

hhf7758 2023-06-19 08:36
感谢 Emituofo...

hummer 2023-06-19 09:50
了解一下!


查看完整版本: [-- Win11 企业版默认启用 SMB身份验证导致出错,微软现给出解决方法 --] [-- top --]



Powered by PHPWind v7.3.2 Code © 2003-08 PHPWind
Time 0.029108 second(s),query:3 Gzip enabled

You can contact us