mär. 18, 2026, 3:02 p.l.
Kuidas kõrvaldada SMB Signing not required haavatavus
SMB protokoll teostab andmete krüpteerimist, et vältida pakettide muutmist, mis liiguvad läbi failijagamise, printeri jagamise ja Windows halduse kõigi Windows operatsioonisüsteemide jaoks. See funktsioon peab olema lubatud nii serveri poolel kui ka kliendi poolel. Sel viisil ei saa klientarvutid, millel SMB allkirjastamine ei ole lubatud, serveriga ühendust luua.
***SMB paketi allkirjastamise lubamine vähendab failiteenuse toimingute jõudlust 15% võrra.
asjakohane registry säte;
HKLM\System\CurrentControlSet\Services\LanManServer\Parameters\RequireSecuritySignature
Microsoft network server: Digitally sign communications (always) asjakohase sätte lubamisega on võimalik end selle haavatavuse eest kaitsta.

kui teete seda kohalikus arvutis
start>käivita>Gpedit kaudu security local security all
Microsoft network client: Digitally sign communications (always) lubatakse
kui teete seda gpo kaudu, saate järgida samu samme, Gpedit asemel saate luua group policy.
lisaks saate pärast testimist muuta ka järgmiste poliitikate sätteid.
Computer Configuration->Policies->Windows Settings->Security Settings->Local Policies->Security Options
Disable Microsoft Network Client: Digitally Sign Communications (Always).
Disable Microsoft Network Server: Digitally Sign Communications (Always).
Enable Microsoft Network Client: Digitally Sign Communications (If Server Agrees).
Enable Microsoft Network Server: Digitally Sign Communications (If Client Agrees).
kui allkirjastamine pole teie süsteemis kliendil ja serveril lubatud, ei pruugi te nende sätetega pääseda juurde jagatud kaustadele, seega soovitame mitte katsetada päris süsteemidel ilma testimiseta.
Sarnased postitused