Windows

Miksi ja miten SMB1 voidaan poistaa käytöstä Windows 10/8/7

Microsoft Teams Inapproriate Language Compliance Policy

Microsoft Teams Inapproriate Language Compliance Policy

Sisällysluettelo:

Anonim

Vaikka järjestelmien turvallisuuteen liittyvät ongelmat eivät ole missään uudessa tilanteessa, Wannacryptin ransomware aiheuttamasta sotkusta on herättänyt välitöntä toimintaa verkkokäyttäjien keskuudessa.

SMB tai Server Message Block on verkkotiedoston jakoprotokolla, joka on tarkoitettu tiedostojen jakamiseen, tulostimiin jne. tietokoneissa. On olemassa kolme versiota - Palvelinviestin lohko (SMB) versio 1 (SMBv1), SMB-versio 2 (SMBv2) ja SMB-versio 3 (SMBv3). Microsoft suosittelee, että poistat SMB1: n käytöstä turvallisuussyistä - eikä sitä ole tärkeämpää, kun otetaan huomioon WannaCrypt tai NotPetya ransomware -epidemia.

SMB1: n poistaminen käytöstä Windowsissa

Varmistamalla WannaCrypt-ransomware -ohjelmistoa on tärkeää, että poista SMB1 sekä asenna Microsoftin julkaisemat korjaustiedostot .

Käynnistä SMB1 ohjauspaneelin kautta

Avaa ohjauspaneeli> Ohjelmat ja toiminnot> Ota Windowsin ominaisuudet käyttöön tai poista se käytöstä.

Listassa vaihtoehdoista, yksi vaihtoehto olisi SMB 1.0 / CIFS Tiedostonjako-tuki .

Käynnistä tietokone uudelleen

Poista SMBv1 käytöstä Powershell

Avaa PowerShell-ikkuna ylläpitäjätilassa, kirjoita seuraava komento ja paina Enter, jos haluat poistaa SMB1: n:

SMB1 -Tyyppinen DWORD -Value 0 -Force

Jos jostain syystä sinun on tilapäisesti poistettava SMB-versio 2 ja versio 3, käytä tätä komentoa:

Set-ItemProperty -Path "HKLM: SYSTEM CurrentControlSet Palvelut LanmanServer Parameters" SMB2 -Type DWORD -Value 0 -Force

Suosittelemme, että SMB-versio 1 poistetaan käytöstä, koska se on vanhentunut ja käyttää tekniikkaa

Microsoft sanoo SMB1: n käytön yhteydessä, että menetät myöhemmin SMB-protokollan versiot, kuten:

  1. Ennakkohyväksyntätodennäköisyys (SMB 3.1.1+) - Suojaa tietoturvahaasteellisilta hyökkäyksiltä.
  2. Epävarman vieraan valtuutuksen estäminen (SMB 3.0+ Windows 10+) - Suojaa MiTM-hyökkäyksiä vastaan.
  3. Se (SMB 2.02+) - HMAC SHA-256 korvaa MD5: n SMB 2.02: n, SMB 2.1: n ja AES-CMAC: n hajautusalgoritmina, joka korvaa tämän SMB 3.0+: ssa. Suorituskyvyn allekirjoittaminen kasvaa SMB2: ssa ja 3.
  4. Salaus (SMB 3.0+) - Estää datan tarkistuksen langasta, MiTM-hyökkäyksistä. SMB 3.1.1: n salaustekniikka on jopa parempi kuin allekirjoittaminen.
  5. Jos haluat ottaa ne käyttöön myöhemmin (SMB1: lle ei suositella), komennot ovat seuraavat:

SMB1: SMB1 -Tyyppinen DWORD -Value 1 -Force

SMB2- ja SMB3: n käyttöönotto:

Set-ItemProperty -Path "HKLM: SYSTEM CurrentControlSet -tyyppinen parametri" HKLM: SYSTEM CurrentControlSet Services LanmanServer Parameters " Services LanmanServer Parameters "SMB2 -Tyyppinen DWORD -Value 1 -Force

SMB1: n poistaminen käytöstä Windowsin rekisterissä

Voit myös muuttaa Windowsin rekisterin SMB1: n poistamiseen.

Suorita

regedit

ja siirry seuraavaan rekisteriavaimeen: HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services LanmanServer Parameters Oikeassa reunassa DWORD

SMB1

ei pitäisi olla läsnä tai sen arvo olisi0 = Ei käytössä 1 = Käytössä

SMB-protokollan poistaminen käytöstä SMB-protokollaa varten palvelin ja SMB-asiakkaan vierailu Microsoftissa