Аппараттық және бағдарламалық қамтамасыз етуді орнату

Ортақ қалталар, желілік компьютерлер, флэш-дискілер, дискілер Windows Explorer шолғышының «Желі» қойындысында көрсетілмейді. Windows компьютеріңізді шабуылдардан қорғау үшін SMB1 өшіріңіз Windows 10 SMB протоколы арқылы қосылу

Эй! Пәнге кірмейтіндер үшін алыстан бастаймын. Компьютерлер мен ноутбуктерде орнатылған Windowsшолғышта бөлек «Желі» қойындысы бар. Бұл қойындыда Network Neighbourhood құрылғылары көрсетіледі. Яғни, «Желі» қойындысын ашу арқылы біз компьютерлерді, желілік жадты (NAS), мультимедиялық құрылғыларды (DLNA), флэш-дискілерді және сыртқы дискілермаршрутизаторға қосылған және ортақ пайдалануға орнатылған. Қарапайым тілмен айтқанда, бір маршрутизатор арқылы қосылған құрылғылар (бір желіде)және желіні табу мүмкіндігі қосылған (ішінде табуға болатын құрылғылар жергілікті желі) . Біздің маршрутизаторды да сонда көрсетуге болады. («Желілік инфрақұрылым» бөлімі)және басқа құрылғылар.

Енді мен нені және қалай және неге бұл мақаланы жазуды шешкенімді түсіндіремін. Менде қосылған ASUS маршрутизаторы бар USB флэш-дискісі, және желідегі барлық құрылғылар үшін осы флэш-дискке ортақ рұқсатты орнатыңыз. Ал сіз қалай ойлайсыз, бұл желілік диск барлық компьютерлерде «Желі» бөлімінде пайда болды (ол «Компьютер» ретінде көрсетіледі), бірақ ол менің компьютерімде көрсетілмеді. Яғни, менің компьютерім маршрутизаторға қосылған USB флэш-дискісін де, осы желідегі басқа компьютерлерді де көрмеді. Бірақ DLNA сервері сол маршрутизаторда жұмыс істеп тұрғанда көрсетілді. Бірақ бұл ештеңені өзгертпейді, өйткені маған тұрақты қажет желіге кіружетекке.

Сондай-ақ, мен флэш-дискінің мекенжайын //192.168.1.1-ді шолғышта терген кезде оған қол жеткізе алмадым. Бұл мекенжай браузер арқылы бірден ашылды. Мен бұл дискіні ретінде орната алмадым желілік диск. Ол қол жетімді құрылғылар тізімінде болған жоқ желілік орта.

Windows 7, Windows 8 немесе Windows 10 желілік құрылғыларды көрмеген кезде мұндай мәселе сирек емес. Ол флешка болуы міндетті емес, немесе сыртқы HDD, сіз менің жағдайдағыдай маршрутизаторға қосылғансыз. Көбінесе олар жергілікті желідегі компьютерлер арасында ортақ пайдалануды орнатады. Дәл осылай олар компьютерлер бір желіге қосылған кезде мәселеге тап болады (бір маршрутизаторға), параметрлері жалпыға қолжетімділікдұрыс орнатылған, бірақ «Желі» қойындысы бос. Немесе тек маршрутизатор мен компьютер көрсетіледі.

Көптеген себептер және сәйкесінше шешімдер болуы мүмкін болғандықтан, мен ең қарапайымдардан бастайтын шығармын. (бұл маған көмектеспеді)және осы мақаланың соңында мен өз ісіме көмектескен шешіммен бөлісемін. Нәтижесінде менің ноутбук әлі де желідегі барлық құрылғыларды көрді. Желілік дискіні және осы желіге қосылған басқа компьютерді қоса.

Бірақ бұл сізде бірдей жағдай бар дегенді білдірмейді. Сондықтан мен барлық параметрлерді ретімен тексеруге кеңес беремін.

Бөлісу параметрлері тексерілуде

Біз екі жағдайды қарастырамыз:

  1. Жергілікті желіде компьютерлер бір-бірін көрмеген кезде.
  2. Желілік дискіге ортақ қол жеткізу. Бізде флэш-диск болуы мүмкін, немесе қатты дискмаршрутизаторға немесе бөлек диск жетегіне (NAS aka) қосылған.

Бірінші жағдай

Компьютерлер бір-бірін көруі және File Explorer бағдарламасында Желі астында пайда болуы үшін олар бір маршрутизатор арқылы қосылуы керек. Немесе тікелей қосылған (кабель немесе Wi-Fi). Қарапайым тілмен айтқанда, олар бір жергілікті желіде болуы керек.

Әрі қарай, барлық компьютерлерде (қанша екенін білмеймін), желі күйін «Үй» (жеке) тағайындаған жөн. Мұны Windows 10-де қалай жасауға болады, мен мақалада жаздым. Windows 7 жүйесінде «Желі және ортақ пайдалану орталығына» өтіп, сол жерде күйді өзгертіңіз ағымдағы байланыс.

Осыдан кейін компьютер әлі де басқа компьютерлерді анықтамаса (немесе керісінше), ортақ пайдалану параметрлерін тексеріп көрейік.

Мұны істеу үшін «Желі және ортақ пайдалану орталығы» терезесінде (егер сіз оны Windows 10 жүйесінде қалай ашу керектігін білмесеңіз, мақаланы қараңыз) «Қосымша ортақ пайдалану параметрлерін өзгерту» тармағын басыңыз.

Ал ағымдағы профиль үшін (әдетте ол «Жеке»), төмендегі скриншоттағыдай параметрлерді орнатыңыз.

Жасап жатыр барлық компьютерлердежергілікті желіде.

Осы тақырып бойынша мақалалар:

Әдетте, бұл кеңестер жергілікті желідегі компьютерлерді табудың барлық мәселелерін шешеді.

Екінші жағдай

NAS жүйесіне қатынасу проблемалары туындаған кезде. Менің жағдайдағыдай. Windows 10 көрмеді USB таяқшасы, ол ASUS маршрутизаторына қосылған. Қазір көптеген маршрутизаторларда дискілерді және басқа құрылғыларды қосуға арналған USB порты бар, сондықтан тақырып өзекті.

Бұл дискінің маршрутизатор параметрлерінде анықталғанына және ортақ пайдалану қосылғанына көз жеткізу керек. Әртүрлі маршрутизаторларда бұл әртүрлі тәсілдермен жасалатыны анық. Үстінде ASUS маршрутизаторларымысалы, келесідей көрінеді:

Қатысты мақалалар:

Ортақ пайдалану параметрлерін FTP параметрлерімен шатастырмаңыз. Маршрутизатордағы FTP серверінің параметрлері бұл жағдайда оған ешқандай қатысы жоқ.

Егер басқа құрылғылар NAS-ті көрсе және оған қол жеткізе алса, бірақ белгілі бір компьютерде оған кіру мүмкіндігі болмаса, онда мәселе маршрутизатордың жағында емес. Осы мақаладағы «проблемалық» ДК параметрлерін қараңыз.

Антивирус немесе брандмауэр желілік құрылғыларды блоктауы мүмкін

Егер сіздің антивирусыңызға немесе компьютеріңізде орнатылған брандмауэрге (брандмауэр) бірдеңе ұнамаса, ол желілік ортадағы басқа құрылғыларды көре алмайтындай етіп, сізді де ешкім анықтай алмайтындай етіп оңай жасай алады.

Рас, антивирусқа орнатылған брандмауэрді өшіргеннен кейін мен үшін мәселе шешілмеді. (сондықтан бұл мәселе емес шығар), бірақ маған бәрі дәл менің жағдайымда антивирустың қатысуынсыз болмаған сияқты.

Сондықтан антивирусты біраз уақытқа толығымен тоқтатуға тырысыңыз немесе кем дегенде оған орнатылған брандмауэрді өшіріңіз. (брандмауэр). NOD 32-де бұл келесідей орындалады:

Тексеру үшін мұны істеу керек барлық компьютерлердежергілікті желіге қатысатын болады.

Сізде желіні бақылайтын және басқаратын басқа бағдарламалар орнатылған болуы мүмкін желілік қосылымдар.

Мәселе антивируста екені анықталса, желіні ерекше жағдайларға қосу керек. Брандмауэрдің желінің өзін немесе желілік құрылғыларды блоктауын болдырмаңыз.

Егер сізде антивирус болмаса, Windows жүйесіне орнатылған брандмауэрді өшіру/қосу арқылы тәжірибе жасай аласыз.

Жұмыс тобы

Жұмыс тобы барлық құрылғыларда бірдей болуы керек. Әдетте, солай. Бірақ тексерген дұрыс. Ол үшін компьютердің «Жүйе» қасиеттерін ашып, «Қосымша жүйелік параметрлер» бөліміне өтіңіз.

Онда «Жұмыс тобы» деп жазылады. Оны өзгерту үшін «Өңдеу» түймесін басу керек.

Тағы да: жұмыс тобының атауы барлық компьютерлерде бірдей болуы керек.

NAS жүйесіне кіруде мәселе туындаса (маршрутизатор арқылы флэш-дискке), содан кейін сол ASUS маршрутизаторындағы ортақ пайдалану параметрлерінде ол да көрсетіледі жұмыс тобы. Жоғарыдағы скриншотты мақаладан көре аласыз. Ол компьютердегідей болуы керек.

Windows 10 жүйесінде SMB1 арқылы ортақ желілік қалтаға кіру мәселесі (менің шешімім)

Менің мәселеме қайта оралайық. Жоғарыда сипаттағанның барлығын мен 10 рет тексеріп, қайта тексердім. Мен мұны бірнеше рет жасадым, бірақ Windows 10 ешқашан желідегі басқа компьютерлерді көрмеді, ең бастысы, маршрутизаторға қосылған флэш-диск түріндегі ортақ қалта шолғышта пайда болмады. Желідегі басқа құрылғыларда бәрі қиындықсыз анықталды. Соның ішінде менің ноутбугым.

Бір жерде мен ортақ қалтаны «Іске қосу» терезесі арқылы ашуға болатынын оқыдым. Win + R пернелер тіркесімін басып, желілік қалтаның мекенжайын енгізіңіз //192.168.1.1 (маршрутизатордың мекенжайы).

Мен дискіге қол жеткізе алмадым, бірақ қызықты қате пайда болды:

Ортақ қалтаға қосыла алмайсыз, себебі ол қауіпсіз емес. Бұл ортақ қалта қауіпсіз емес және жүйеңізді шабуылға ұшыратуы мүмкін бұрынғы SMB1 протоколын пайдаланады.

Жүйеге SMB2 немесе одан кейінгі нұсқасы қажет.

Бұл қазірдің өзінде қызықты. Кем дегенде бірдеңе.

SMB (Сервер хабарлама блогы) - желілік протоколфайлдарды, принтерлерді және басқа желілік құрылғыларды ортақ пайдалануға жауапты.

Іздей бастады. Ал Windows 10 SMB1 протоколынан бас тартқаны белгілі болды. Қауіпсіздікке байланысты. Маршрутизаторда орнатылған Samba бағдарламалық пакеті SMB1 хаттамасы арқылы жұмыс істейтін сияқты. Сондықтан Windows 10 оны көрмейді. Бірақ Windows 10 жүйесінде жұмыс істейтін басқа компьютерлер де мен үшін «Желі» қойындысында пайда болмады.

Маршрутизатор параметрлерінде протоколды SMB2-ге жаңарта алмағандықтан, мен Windows 10 жүйесінде SMB1 қолдауын қандай да бір жолмен қосу керек деп шештім. Ал, белгілі болғандай, мұны еш қиындықсыз жасауға болады. Нәтижесінде, «SMB 1.0/CIFS клиенті» компонентін қосқаннан кейін бәрі мен үшін жұмыс істеді. Жүйе көрді ортақ қалталаржелідегі компьютерлерде және маршрутизатордың өзінде конфигурацияланған желілік қалтада.

Windows 10 жүйесінде SMB1 қалай қосуға болады?

Іздеу арқылы ескі «Басқару тақтасын» тауып ашыңыз.

«Кіші белгішелерге» ауысып, «Бағдарламалар мен мүмкіндіктер» тармағын ашыңыз.

«Қосу немесе өшіру Windows құрамдастары". Біз "SMB 1.0 / CIFS файлды ортақ пайдалануды қолдау" тармағын табамыз. Оны ашып, "SMB 1.0 / CIFS клиенті" жанындағы құсбелгіні қойыңыз. Жарайды түймешігін басыңыз.

Егер компьютер қайта қосуды сұраса, оны қайта іске қосыңыз. Егер шақыру терезесі болмаса, қолмен қайта жүктеңіз.

Қайта жүктегеннен кейін «Желі» - «Компьютер» қойындысында желіңіздегі барлық қолжетімді құрылғылар пайда болуы керек.

Бұл мақала біреуге пайдалы болса және мәселені шешуге көмектессе, мен қуаныштымын. Нәтижелер туралы түсініктемелерде жазуды ұмытпаңыз. Немесе сұрақ қойыңыз, оларсыз қайда 🙂

Осы күзде Microsoft Windows 10 жүйесінде SMBv1 протоколын толығымен өшіруді жоспарлап отыр.

SMB желілік протоколының бірінші нұсқасын Microsoft корпорациясы бірнеше онжылдықтар бұрын әзірлеген. Компания бұл технологияның күні бұрыннан санаулы екенін анық түсінеді.

Дегенмен, бұл өзгеріс тек жаңасына әсер етеді Windows орнату 10. Егер сіз жай ғана Windows 10 Fall Creators Update нұсқасына жаңартсаңыз, протокол әлі де жүйеде қалады.

Windows 10 Insider Preview Build 16226 жүйесінде SMBv1 толығымен өшірілген. Home және Pro басылымдары әдепкі бойынша сервер компонентін жойды, бірақ SMB1 клиенті әлі де жүйеде қалады. Бұл SMB1 арқылы құрылғыларға қосыла алатыныңызды білдіреді, бірақ оны пайдаланып ешкім сіздің құрылғыңызға қосыла алмайды. IN Кәсіпорын басылымдарыжәне Education SMB1 толығымен өшірілген.

Нед Пайл Microsoft корпорациясының басты себебін түсіндірді бұл шешімқауіпсіздік деңгейінің жоғарылауы:

«Бұл басты, бірақ жалғыз себеп емес. Ескі протокол көбірек мүмкіндіктер беретін SMB2 функционалдығымен ауыстырылды. 2.02 нұсқасы бірге жеткізіледі Windows сервері 2008 және бұл SMB бағдарламасының ең аз ұсынылған нұсқасы. Максималды қауіпсіздік пен функционалдылық үшін SMB 3.1.1 нұсқасын пайдалану керек. SMB 1 әлдеқашан ескірген».

SMBv1 әлі де Windows 10 Fall Creators жаңартуына жаңартылған құрылғыларда қалады, оны қолмен өшіруге болады.

Windows 10 жүйесінде SMB1 қалай өшіруге болады

  1. Іздеуде Бастау мәзірін теріңіз Басқару панеліжәне Бағдарламалар мен мүмкіндіктерге өтіңіз.
  2. Сол жақ мәзірде «Windows мүмкіндіктерін қосу немесе өшіру» опциясын таңдаңыз.
  3. жанындағы құсбелгіні алып тастаңыз. SMB 1.0/CIFS файлды ортақ пайдалануды қолдау”.

немесе PowerShell көмегімен:

  1. басыңыз оң жақ түймешікті басыңызБастау мәзірінде тінтуірді басыңыз, опцияны таңдаңыз Windows PowerShell(әкімші)
  2. Disable-WindowsOptionalFeature -Online -FeatureName smb1protocol пәрменін іске қосыңыз

ШОБнемесе Сервер хабарлама блогыүшін желілік протокол болып табылады бөлісуфайлдар, принтерлер және т.б әртүрлі құрылғылар. SMB үш нұсқасы бар - SMBv1, SMBv2 және SMBv3. Қауіпсіздік мақсатында Microsoft корпорациясы SMB 1 нұсқасын өшіруді ұсынады, себебі ол ескірген және 30 жылға жуық технологияны пайдаланады. WannaCrypt сияқты төлемдік бағдарлама вирустарын жұқтырмау үшін SMB1 өшіріп, жаңартуларды орнату керек. операциялық жүйе. Бұл протоколды Windows 2000, Windows XP, Windows Server 2003 және Windows Server 2003 R2 пайдаланады, сондықтан желі файлға қол жеткізубұл ОЖ нұсқалары үшін қолжетімді болмайды. Бұл кейбіреулерге де қатысты желілік сақтау, сканерлер және т.б.

Басқару тақтасынан SMB1 өшіріңіз

Пуск -> Басқару тақтасы -> Бағдарламалар мен мүмкіндіктер -> Windows мүмкіндіктерін қосу немесе өшіру

«SMB 1.0/CIFS файлды ортақ пайдалануды қолдауды» өшіру

Powershell арқылы SMB1 өшіру

Әкімші құқықтарымен Powershell консолін ашыңыз және келесі пәрменді енгізіңіз:

Set-ItemProperty -жол "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -DWORD түрі -Мән 0 -Мәжбүр

Windows тізілімін пайдаланып SMB1 өшіріңіз

Сондай-ақ, іске қосу арқылы SMBv1 өшіруге болады regedit.exeжәне келесі бөлімге өту:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters

Осы бөлімде DWORD жасаңыз SMB1мағынасымен 0 .

SMB1 қосу және өшіру мәндері:

  • 0 = Өшірулі
  • 1 = Қосылған

Осыдан кейін жаңартуды орнату керек MS17-010.Жаңарту барлығына шықты Windows нұсқалары, соның ішінде енді қолдау көрсетілмейтін Windows XP және Windows Server 2003.

Қорытындылай келе, соған қарамастан айтқым келеді орнатылған антивирусжәне операциялық жүйенің тұрақты жаңартулары, егер сіздің деректеріңіз сізге қымбат болса, ең алдымен сақтық көшірме жасау туралы ойлануыңыз керек.

Windows 10/8/7 жүйесінде SMB1 неге және қалай өшіруге болады

Соңғы эпидемияға байланысты WannaCry төлем бағдарламасы, SMB v1 осалдығын пайдаланып, осы протоколды өшіру туралы кеңестер желіде қайтадан пайда болды. Сонымен қатар, Microsoft 2016 жылдың қыркүйегінде SMB бірінші нұсқасын өшіруді қатты ұсынды. Бірақ мұндай өшіру күтпеген салдарға әкелуі мүмкін, біртүрлі жағдайларға дейін: мен жеке компаниямен кездестім, онда SMB-мен күрескеннен кейін олар ойнауды тоқтатты. сымсыз динамиктерСонос.


Әсіресе «аяққа оқ тию» ықтималдығын азайту үшін мен SMB мүмкіндіктерін еске түсіргім келеді және оның ескі нұсқаларының ойластырылмаған жабылуы не қауіп төндіретінін егжей-тегжейлі қарастырғым келеді.


ШОБ(Server Message Block) – желілік протокол қашықтан қол жеткізуфайлдар мен принтерлерге. Ол ресурстарды \servername\sharename арқылы қосу кезінде пайдаланылады. Протокол бастапқыда NetBIOS жүйесінде UDP 137, 138 және TCP 137, 139 порттары арқылы жұмыс істеді. Windows 2000 шығарылымымен ол 445 TCP порты арқылы тікелей жұмыс істей бастады. SMB Active Directory доменіне кіру және жұмыс істеу үшін де қолданылады.


Ресурстарға қашықтан қол жеткізуден басқа, протокол сонымен қатар «атаулы ағындар» - аталған құбырлар арқылы процессор аралық байланыс үшін қолданылады. Процесс \.\құбыр\аты жолының бойымен қол жеткізіледі.

CIFS (Common Internet File System) деп те аталатын хаттаманың бірінші нұсқасы 1980 жылдары жасалған, бірақ екінші нұсқасы тек Windows Vista, 2006 жылы. Хаттаманың үшінші нұсқасы Windows 8 операциялық жүйесінде шығарылды. Microsoft корпорациясымен қатар хаттама Samba ашық іске асыруында құрылды және жаңартылды.


Әрқайсысында жаңа нұсқасыпротоколы, жылдамдықты, қауіпсіздікті және жаңа функцияларды қолдауды арттыру үшін әртүрлі жақсартулар қосылды. Бірақ сонымен бірге ескі протоколдарға қолдау үйлесімділік үшін қалды. Әрине, ескі нұсқаларда осалдықтар болды және жеткілікті, олардың бірін WannaCry пайдаланады.


Спойлердің астында сіз SMB нұсқаларындағы өзгерістердің жиынтық кестесін таба аласыз.

Нұсқа Операциялық жүйе Алдыңғы нұсқамен салыстырғанда қосылды
SMB2.0 Windows Vista/2008 Протокол командаларының саны 100+-ден 19-ға дейін өзгертілді
«Конвейер» жұмысының мүмкіндігі – жөнелту қосымша сұрауларалдыңғы жауап алғанға дейін
Символдық сілтемелерді қолдау
MD5 орнына HMAC SHA256 хабарға қол қою
Кэшті және жазу/оқу блоктарын көбейтіңіз
SMB 2.1 Windows 7/2008R2 Өнімділікті жақсарту
Үлкен MTU қолдауы
BranchCache қызметін қолдау – сұрауларды кэштеу механизмі жаһандық желіжергілікті желіде
SMB3.0 Windows 8/2012 Жүктемені теңестіру арқылы мөлдір ауыспалы кластерді құру мүмкіндігі
Тікелей жадқа қол жеткізу (RDMA) қолдауы
Powershell командлеттері арқылы басқару
VSS қолдауы
AES-CMAC қолтаңбасы
AES-CCM шифрлауы
Сақтау үшін желілік қалталарды пайдалану мүмкіндігі виртуалды машиналар HyperV
Сақтау үшін желілік қалталарды пайдалану мүмкіндігі Microsoft негіздері SQL
SMB 3.02 Windows 8.1/2012R2 Қауіпсіздік пен өнімділікті жақсарту
Кластерде автоматты теңгерімдеу
SMB 3.1.1 Windows 10/2016 AES-GCM шифрлауын қолдау
SHA512 хэшінің көмегімен аутентификациядан бұрын тұтастықты тексеру
SMB 2.x және одан жоғары клиенттермен жұмыс істеу кезінде міндетті қауіпсіз келіссөздер

Біз шартты түрде құрбан болғандарды санаймыз

Қолданыстағы протокол нұсқасын қарау өте қарапайым, біз бұл үшін командлетті пайдаланамыз Get-SmbConnection:



Ашық болғанда командлет шығысы желі ресурстарыбар серверлерде әртүрлі нұсқа Windows.


Шығару хаттаманың барлық нұсқаларын қолдайтын клиент қосылу үшін сервер қолдайтын ең жоғары ықтимал нұсқаны пайдаланатынын көрсетеді. Әрине, егер клиент тек қолдаса ескі нұсқасыпротокол, ал серверде ол өшіріледі - байланыс орнатылмайды. Қазіргі заманғы ескі нұсқаларды қолдауды қосыңыз немесе өшіріңіз Windows жүйелерікомандлетті пайдалануға болады Set–SmbServerConfiguration, және күйді келесідей қараңыз:


Get–SmbServerConfiguration | EnableSMB1Protocol, EnableSMB2Protocol таңдаңыз


Windows 2012 R2 жұмыс істейтін серверде SMBv1 өшіру.



Windows 2003 жүйесіне қосылу кезіндегі нәтиже.


Осылайша, ескі, осал протоколды өшірсеңіз, ескі клиенттермен желіні жоғалтуыңыз мүмкін. Сонымен қатар, Windows XP және 2003-тен басқа, SMB v1 бірқатар бағдарламалық және аппараттық шешімдерде де қолданылады (мысалы, samba ескі нұсқасын пайдаланатын GNU\Linux жүйесіндегі NAS).


Спойлер астында мен SMB v1 өшірілген кезде жұмысын толығымен немесе ішінара тоқтататын өндірушілер мен өнімдердің тізімін беремін.

Өндіруші Өнім Пікір
Барракуда SSL VPN
Web Security Gateway сақтық көшірмелері
Canon Желі бөлісуге сканерлеу
Cisco WSA/WSAv
WAAS 5.0 және одан жоғары нұсқалар
F5 RDP клиент шлюзі
Microsoft Exchange прокси
Күш нүктесі (Raytheon) «Кейбір өнімдер»
HPE ArcSight Legacy Бірыңғай қосқышы Ескі нұсқалар
IBM NetServer V7R2 және одан жоғары нұсқасы
QRadar осалдық менеджері 7.2.x және одан жоғары нұсқалар
Lexmark Микробағдарлама eSF 2.x және eSF 3.x
Linux ядросы CIFS клиенті 2.5.42 бастап 3.5.x дейін
McAfee Веб-шлюз
Microsoft Windows XP/2003 және одан жоғары
MYOB Бухгалтерлер
NetApp ONTAP 9.1-ге дейінгі нұсқалар
NetGear ReadyNAS
Oracle Solaris 11.3 және одан жоғары
Импульстік қауіпсіздік ДК 8.1R9/8.2R4 және одан жоғары
PPS 5.1R9/5.3R4 және одан жоғары
QNAP Барлық сақтау құрылғылары 4.1-ден асқан микробағдарлама
redhat RHEL 7.2 дейінгі нұсқалар
Рико MFP желіні ортақ пайдалану үшін сканерлеу Кейбір үлгілерге қосымша
RSA Аутентификация менеджері сервері
Самба Самба 3,5 жастан асқан
Сонос Сымсыз динамиктер
Софос Sophos UTM
Sophos XG брандмауэр
Sophos Web Appliance
SUSE SLES 11 және одан жоғары
Синология Диск станциясының менеджері Тек бақылау
Thomson Reuters CS Professional Suite
Тинтри Tintri ОЖ, Tintri жаһандық орталығы
VMware Vcenter
ESXi 6.0-ден асқан
Worldox GX3 DMS
Xerox MFP желіні ортақ пайдалану үшін сканерлеу ConnectKey микробағдарламасы жоқ микробағдарлама

Тізім Microsoft веб-сайтынан алынған, ол үнемі жаңартылып отырады.


Протоколдың ескі нұсқасын пайдаланатын өнімдердің тізімі өте үлкен - SMB v1 өшірмес бұрын оның салдары туралы міндетті түрде ойлану керек.

Әлі де өшіруде

Егер желіде SMB v1 қолданатын бағдарламалар мен құрылғылар болмаса, онда, әрине, ескі протоколды өшірген дұрыс. Дегенмен, егер SMB өшірілсе Windows сервері 8/2012 Powershell командлеті арқылы орындалады, содан кейін Windows 7/2008 үшін тізілімді өңдеу қажет болады. Мұны Powershell көмегімен де жасауға болады:


Set–ItemProperty –жол «HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters” SMB1 –DWORD түрі –Мән 0 –Күштеу

Немесе кез келген басқа ыңғайлы жолмен. Дегенмен, өзгертулерді қолдану үшін қайта жүктеу қажет.


Клиентте SMB v1 қолдауын өшіру үшін оның жұмысына жауапты қызметті тоқтатып, lanmanworkstation қызметінің тәуелділіктерін түзетіңіз. Мұны келесі пәрмендер арқылы жасауға болады:


sc.exe конфигурациясы lanmanworkstation depend=bowser/mrxsmb20/nsi sc.exe конфигурациясы mrxsmb10 бастау=өшірілген

Протоколды желіде өшірудің ыңғайлылығы үшін топтық саясаттарды, атап айтқанда Топтық саясат теңшелімдерін пайдалану ыңғайлы. Олардың көмегімен сіз тізіліммен ыңғайлы жұмыс істей аласыз.



Топтық саясаттар арқылы тізілім жазбасын жасау.


Сервердегі протоколды өшіру үшін келесі параметрді жасаңыз:

    жол: HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters;

    жаңа параметр: SMB1 деп аталатын REG_DWORD;

  • мәні: 0.


Топтық саясаттар арқылы серверде SMB v1 өшіру үшін тізбе параметрін жасаңыз.


Клиенттерде SMB v1 қолдауын өшіру үшін екі параметрдің мәнін өзгерту керек.


Алдымен, SMB v1 протокол қызметін өшіріңіз:

    жол: HKLM:\SYSTEM\CurrentControlSet\services\mrxsmb10;

    параметр: REG_DWORD деп аталатын Бастау;

  • мәні: 4.


Параметрлердің бірін жаңартыңыз.


Содан кейін біз LanmanWorkstation қызметінің тәуелділігін SMB v1-ге тәуелді болмайтындай түзетеміз:

    жол: HKLM:\SYSTEM\CurrentControlSet\Services\LanmanWorkstation;

    параметр: DependOnService деп аталатын REG_MULTI_SZ;

  • мән: үш жол - Bowser, MRxSmb20 және NSI.


Ал біз басқасын ауыстырамыз.


Өтініштен кейін топтық саясатҰйымыңыздың компьютерлерін қайта іске қосу керек. Қайта жүктегеннен кейін SMB v1 енді пайдаланылмайды.

Жұмыс істейді - қол тигізбеңіз

Бір қызығы, бұл ескі өсиет әрқашан пайдалы бола бермейді - төлем бағдарламасы мен трояндық бағдарламалар сирек жаңартылатын инфрақұрылымда іске қосыла алады. Дегенмен, байқаусызда қызметтерді өшіру және жаңарту вирус сияқты ұйымды парализациялауы мүмкін.


Айтыңызшы, сіз бірінші нұсқаның SMB қызметін өшірдіңіз бе? Құрбандар көп болды ма?

Мақала ұнады ма? Достарыңызбен бөлісіңіз!
Бұл мақала пайдалы болды ма?
Иә
Жоқ
Пікіріңізге рахмет!
Бірдеңе дұрыс болмады және сіздің дауысыңыз есептелмеді.
рахмет. Сіздің хабарламаңыз жіберілді
Мәтіннен қате таптыңыз ба?
Оны таңдаңыз, басыңыз Ctrl+Enterжәне біз оны түзетеміз!