Win11企业版默认启用 SMB 身份验证导致出错的解决方法
一年多以前,微软宣布不再向 Windows 11 家庭版提供 Server Message Block(SMB1),因为这是一种非常老的网络安全协议,目前已经不再安全,但 SMB 仍存在于 Windows 11 中。

实际上,该公司在本月早些时候还将 SMB 签名设为 Windows Insider Enterprise 默认行为,然而这一举动似乎导致了很多错误的出现。目前微软已经意识到这一问题,即某些情况下 SMB 会显示认证失败,因此微软现在为该问题提供了解决办法。

微软建议立即停止使用访客凭据访问您的第三方设备并警告称:继续这种行为会使您的数据面临风险,因为任何人都可以利用这种技术获取您的数据而不会留下痕迹。
微软强调,设备制造商通常默认启用访客访问,因为他们不想处理客户这类复杂的安全问题。为偶然建议您查阅供应商的文档以启用基于密码的身份验证,如果不支持则应该完全淘汰相关产品。
然而,如果您的组织无法禁用 SMB 客户访问功能,则唯一的办法是禁用 SMB 签名,但微软不建议这样做,因为它对公司的安全有负面影响。现在,微软已经为大家提供了三种禁用 SMB 签名的方法,翻译如下:
本地组策略
在 Windows 设备上打开本地组策略编辑器 (gpedit.msc)。
在控制台中,选择“计算机配置”>“Windows 设置”>“安全设置”>“本地策略”>“安全选项”。
双击 Microsoft 网络客户端:对通信进行数字签名(始终)。
选择禁用 > 确定。
命令行
用管理员权限打开 PowerShell。
运行:
Set-SmbClientConfiguration -RequireSecuritySignature $false
基于域的组策略
找到将此设置应用于您的 Windows 设备的安全策略(您可以在客户端上使用 GPRESULT /H 生成一组结果策略报告,以显示哪个组策略需要 SMB 签名。
在 GPMC.MSC 中,更改计算机配置 > 策略 > Windows 设置 > 安全设置 > 本地策略 > 安全选项。
将 Microsoft network client: Digital sign communications (always) 设置为 Disabled。
将更新后的策略应用于需要通过 SMB 进行访客访问的 Windows 设备。

相关文章

怎么将Win11专业版转到Win11LTSC企业版 Win11专业版转到Win11企业版图
Win11专业版转到Win11 ltsc企业版详细介绍!Win11 ltsc 企业版是大家最喜欢的版本之一,但是怎么安装Win11 ltsc企业版呢?今天脚步之家小编就给大家详细介绍Win11专业版转l2022-04-25
怎么激活win11系统?win11激活密钥推荐!今天脚本之家小编给大家分享最小的win11专业版/企业版/教育版激活密钥+激活工具2021-12-06
微软为 VMWare、Hyper-V 等虚拟机推出 Win11 企业版镜像
微软近日为企业管理员带来了 Window 11 企业版虚拟机镜像,分别面向四种流行的虚拟机:VMWare、Hyper-V、VirtualBox、Parallels,下文为大家带来了详细介绍,一起看看吧2021-11-25
怎么激活Win11企业版?Win11企业版激活密钥分享 附激活工具
怎么激活Win11企业版?Win11企业版激活密钥分享!下面有详细的win11激活密钥分享和激活教程,需要的朋友一起看看吧2021-11-11
Win11 企业版/教育版/混合现实版等整装待发,现已通过蓝牙认证
Win11 正式版推出家庭版、专业版、企业版、专业工作站版、教育版和专业教育版等,相信大家不会太惊讶,只是这个混合现实版可能有点陌生,下文就为大家带来详细介绍2021-07-09
企业版Windows 11有哪些新功能? Win11适用于企业的功能介绍
企业版Windows 11有哪些新功能?win11更新以后,和win10有着很大的区别,我们之前介绍了很多,下面我们就来看看Win11适用于企业的功能介绍2021-07-01








最新评论