Heim  >  Artikel  >  Windows 11 Enterprise Edition ermöglicht standardmäßig die SMB-Authentifizierung, was zu einem Fehler führt. Microsoft bietet jetzt eine Lösung

Windows 11 Enterprise Edition ermöglicht standardmäßig die SMB-Authentifizierung, was zu einem Fehler führt. Microsoft bietet jetzt eine Lösung

王林
王林nach vorne
2023-07-16 17:10:021646Durchsuche

Windows11 企业版默认启用 SMB 身份验证导致出错,微软现给出解决方法

Nachrichten Am 14. Juni, vor mehr als einem Jahr, gab Microsoft bekannt, dass es Server Message Block (SMB1) nicht mehr für Windows 11 Home Edition bereitstellen wird, da es sich um ein sehr altes Netzwerksicherheitsprotokoll handelt und nicht mehr sicher ist. , aber SMB existiert weiterhin in Windows 11.

Windows11 企业版默认启用 SMB 身份验证导致出错,微软现给出解决方法

Tatsächlich hat das Unternehmen Anfang des Monats auch die SMB-Signierung zum Standardverhalten für Windows Insider Enterprise gemacht, dieser Schritt scheint jedoch zu vielen Fehlern geführt zu haben. Microsoft ist sich des Problems bewusst, dass unter bestimmten Umständen bei SMB Authentifizierungsfehler auftreten können, und bietet daher jetzt eine Lösung an.

Windows11 企业版默认启用 SMB 身份验证导致出错,微软现给出解决方法

Microsoft empfiehlt, die Verwendung von Gastanmeldeinformationen für den Zugriff auf Ihre Drittgeräte sofort einzustellen und warnt: Die Fortsetzung dieses Verhaltens gefährdet Ihre Daten, da jeder diese Technik ausnutzen kann, um an Ihre Daten zu gelangen, ohne Spuren zu hinterlassen.

Da Gerätehersteller nicht bereit sind, sich mit komplexen Sicherheitsproblemen auseinanderzusetzen, betont Microsoft, dass Gerätehersteller den Zugriff für Gäste häufig standardmäßig ermöglichen. Es wird empfohlen, die Dokumentation Ihres Anbieters zu lesen, um die passwortbasierte Authentifizierung zu aktivieren. Wenn es nicht unterstützt wird, wird empfohlen, die entsprechenden Produkte vollständig zu entfernen.

Wenn Ihre Organisation jedoch nicht in der Lage ist, die SMB-Clientzugriffsfunktionalität zu deaktivieren, besteht die einzige Möglichkeit darin, die SMB-Signierung zu deaktivieren. Microsoft empfiehlt dies jedoch nicht, da es sich negativ auf die Sicherheit Ihres Unternehmens auswirkt. Microsoft bietet derzeit drei Methoden an, mit denen Benutzer die SMB-Signatur deaktivieren können. IT House hat diesen Bericht übersetzt

Lokale Gruppenrichtlinie

  • Öffnen Sie den Editor für lokale Gruppenrichtlinien (gpedit.msc) auf dem Windows-Gerät.
  • Wählen Sie in der Konsole Computerkonfiguration >
  • Doppelklicken Sie auf Microsoft Network Client: Kommunikation digital signieren (immer).
  • Wählen Sie „Deaktivieren“ > „OK“.

Befehlszeile

  • Öffnen Sie PowerShell mit Administratorrechten.
  • Führen Sie Folgendes aus:
Set-SmbClientConfiguration -RequireSecuritySignature $false

Domänenbasierte Gruppenrichtlinie

  • , um die Sicherheitsrichtlinie zu finden, die diese Einstellung auf Ihr Windows-Gerät anwendet (Sie können GPRESULT /H auf dem Client verwenden, um eine Reihe resultierender Richtlinienberichte zu generieren, um anzuzeigen, welche). Gruppenrichtlinie erfordert SMB-Signierung.
  • Setzen Sie den Microsoft-Netzwerkclient: Digitale Signaturkommunikation (immer) in GPMC.MSC.
  • Wenden Sie die aktualisierte Richtlinie auf Windows-Geräte an, die Gastzugriff über SMB erfordern

Das obige ist der detaillierte Inhalt vonWindows 11 Enterprise Edition ermöglicht standardmäßig die SMB-Authentifizierung, was zu einem Fehler führt. Microsoft bietet jetzt eine Lösung. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Stellungnahme:
Dieser Artikel ist reproduziert unter:windows7en.com. Bei Verstößen wenden Sie sich bitte an admin@php.cn löschen