„Windows 11 Build 25381“ („Canary“) reikalauja SMB pasirašymo, kad būtų galima bendrinti
„Windows 11 Build 25381“ yra naujausias „Insider Preview“ leidimas Kanarų kanale. Jis pakeičia SMB akcijų pasirašymo reikalavimą Enterprise leidimuose OS, kuris tapo privalomas. Be to, dabar ji gali aptikti žiniatinklio kameros problemas ir pateikti trikčių šalinimo įrankį.
Pasikeitė SMB pasirašymo reikalavimai
Pradedant nuo Windows 11 Insider Preview Build 25381 Enterprise leidimo, SMB pasirašymas dabar reikalingas visiems ryšiams. Anksčiau „Windows 10“ ir „Windows 11“ pagal numatytuosius nustatymus reikalavo SMB pasirašymo tik prisijungiant prie SYSVOL ir NETLOGON bendrinimams ir „Active Directory“ domeno valdikliams reikalingas SMB paketų pasirašymas, kai prisijungia bet kuris klientas jiems. Naujuoju pakeitimu siekiama pagerinti „Windows“ ir „Windows Server“ saugumą šiandieninėje aplinkoje.
Visos „Windows“ ir „Windows Server“ versijos palaiko SMB pasirašymą, tačiau trečiųjų šalių kūrėjai gali jo išjungti arba visai nepalaikyti. Jei bandysite prisijungti prie nuotolinio bendrinimo trečiosios šalies SMB serveryje, kuris nepalaiko SMB parašų, gausite šiuos klaidos pranešimus:
- 0xc000a000
- 1073700864
- STATUS_INVALID_SIGNATURE
- Kriptografinis parašas neteisingas.
Norėdami išspręsti problemą, įgalinkite SMB pasirašymo palaikymą trečiosios šalies SMB serveryje. „Microsoft“ nerekomenduoja išjungti SMB pasirašymo ir naudoti SMB1, kad būtų išvengta šio apribojimo (SMB1 palaiko šią funkciją, bet jos neįgyvendina). SMB įrenginiai, nepalaikantys paketų pasirašymo, gali padėti užpuolikams perimti valdymą ir perduoti atakas tinkle.
SMB pasirašymas gali pabloginti kopijavimo operacijų našumą. Šią problemą galima sumažinti naudojant daugiau virtualių ar fizinių procesoriaus branduolių, taip pat pereinant prie modernesnių procesorių.
Norėdami peržiūrėti dabartinius SMB pasirašymo parametrus, naudokite šias PowerShell komandas:
Get-SmbServerConfiguration | fl reikalauja saugumo parašo
Get-SmbClientConfiguration | fl reikalauja saugumo parašo
Norėdami išjungti SMB pasirašymo reikalavimą kliento įrenginiuose, paleiskite šią komandą PowerShell kaip administratorius:
Set-SmbClientConfiguration -RequireSecuritySignature $false
Norėdami išjungti SMB pasirašymo reikalavimą serveryje („Windows 11 Insider Preview Build 25381“ ir naujesnė „Enterprise Edition“), paleiskite šią komandą „PowerShell“ kaip administratorius:
Set-SmbServerConfiguration -RequireSecuritySignature $false
Norint pritaikyti pakeitimus, paleisti iš naujo nereikia, tačiau atviri SMB ryšiai bus pasirašyti tol, kol ryšys bus uždarytas.
Daugiau informacijos apie pakeitimą galite rasti oficialioje „Microsoft“ svetainėje Interneto svetainė.
Pakeitimai ir patobulinimai
Jei kyla problemų dėl fotoaparato srautinio perdavimo, pvz., fotoaparatas negali paleisti arba užraktas uždarytas, pasirodys iššokantis dialogo langas, kuriame rekomenduojama paleisti Gaukite pagalbos trikčių šalinimo įrankį išspręsti problemą.
Šaltinis
Jei jums patinka šis straipsnis, pasidalykite juo naudodami toliau esančius mygtukus. Tai iš jūsų nereikės daug, bet padės mums augti. Ačiū už tavo pagalbą!