Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen der Seite angezeigt.
| os_software:os:windows_11:zugriff_auf_einen_servershare_mit_smb [2024/11/27 21:16] – angelegt reinhard | os_software:os:windows_11:zugriff_auf_einen_servershare_mit_smb [2026/02/14 11:05] (aktuell) – gelöscht reinhard | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| - | ====== Zugriff auf ein NAS eines Drittanbieters mit SMB in Windows 11 24H2 ====== | ||
| - | Avatar von NedPyle | ||
| - | Abonnieren | ||
| - | Symbol für Microsoft-RangMicrosoft | ||
| - | 29. Mai 2024 | ||
| - | |||
| - | Hey Leute, | ||
| - | |||
| - | |||
| - | Was hat sich geändert | ||
| - | |||
| - | In Windows 11 24H2 haben wir zwei wichtige Sicherheitsänderungen vorgenommen, | ||
| - | |||
| - | |||
| - | |||
| - | Standardmäßig ist für alle Verbindungen eine SMB-Signierung erforderlich. Dies erhöht Ihre Sicherheit, indem es Manipulationen im Netzwerk verhindert und Relay-Angriffe stoppt, die Ihre Anmeldeinformationen an bösartige Server senden. | ||
| - | Gast-Fallback ist in der Pro-Edition von Windows 11 deaktiviert. | ||
| - | |||
| - | SMB-Signierung ist seit 30 Jahren in Windows verfügbar, wird jetzt aber erstmals standardmäßig für alle Verbindungen benötigt. Gast ist seit 25 Jahren in Windows deaktiviert und SMB-Gast-Fallback ist seit Windows 10 in den Editionen Enterprise, Education und Pro für Workstation deaktiviert. Beide Änderungen werden Milliarden von Geräten sicherer machen – nicht nur Windows, sondern alles, was SMB ausführt und mit Windows kommunizieren möchte. Sie sind seit einem Jahr in den Builds Windows Insider Dev und Canary enthalten. | ||
| - | |||
| - | |||
| - | Was passiert mit einem NAS eines Drittanbieters | ||
| - | |||
| - | Eine Konsequenz ist jedoch unvermeidbar: | ||
| - | |||
| - | |||
| - | |||
| - | Wir kennen den Unterschied zwischen einem NAS ohne aktivierte SMB-Signierung und einem bösartigen Server, der keine aktivierte SMB-Signierung möchte , nicht . | ||
| - | Wir kennen auch nicht den Unterschied zwischen einem NAS für Verbraucher – bei dem der Hersteller Gastzugriff verwendet hat, um die Verbindung zu seinem Speicher auf Kosten der Sicherheit zu vereinfachen – und einem bösartigen Server, der Sie ohne Sicherheitsabfragen verbinden | ||
| - | |||
| - | Wenn Sie Windows 11 24H2 Release Preview installiert haben und anschließend beim Verbindungsversuch mit Ihrem Drittanbietergerät, | ||
| - | |||
| - | |||
| - | |||
| - | Wenn die Signierung von Ihrem Drittanbietergerät nicht unterstützt wird, wird möglicherweise die folgende Fehlermeldung angezeigt: | ||
| - | |||
| - | OS-Version: | ||
| - | -1073700864 | ||
| - | STATUS_INVALID_SIGNATURE | ||
| - | Die kryptografische Signatur ist ungültig | ||
| - | |||
| - | Wenn ein Drittanbieter Gastzugriff benötigt, erhalten Sie möglicherweise die folgende Fehlermeldung: | ||
| - | |||
| - | Sie können nicht auf diesen freigegebenen Ordner zugreifen, da die Sicherheitsrichtlinien Ihrer Organisation nicht authentifizierten Gastzugriff blockieren. Diese Richtlinien schützen Ihren PC vor unsicheren oder bösartigen Geräten im Netzwerk. | ||
| - | 0x80070035 | ||
| - | OS-Version: | ||
| - | Der Netzwerkpfad wurde nicht gefunden | ||
| - | Der Systemfehler 3227320323 ist aufgetreten | ||
| - | |||
| - | |||
| - | So lösen Sie die Probleme | ||
| - | |||
| - | Um diese Probleme zu lösen, empfehlen wir Ihnen, Folgendes in dieser Reihenfolge zu tun. Dabei ist die Reihenfolge vom sichersten zum am wenigsten sicheren Ansatz. Unser Ziel ist der Schutz Ihrer Daten und nicht, Dritten dabei zu helfen, Ihnen unsichere Produkte zu verkaufen. | ||
| - | |||
| - | |||
| - | |||
| - | Aktivieren Sie die SMB-Anmeldung in Ihrem NAS von Drittanbietern. Ihr Anbieter wird Ihnen die Schritte dazu online mitteilen, sofern dies in der Verwaltungssoftware des Geräts möglich ist. | ||
| - | Deaktivieren Sie den Gastzugriff auf Ihrem NAS von Drittanbietern. Ihr Anbieter wird Ihnen Schritte dazu online mitteilen, wenn dies in der Verwaltungssoftware des Geräts möglich ist. | ||
| - | Aktivieren Sie einen Benutzernamen und ein Passwort in Ihrem NAS von Drittanbietern. Ihr Anbieter wird Ihnen die Schritte dazu online mitteilen, wenn dies in der Verwaltungssoftware des Geräts möglich ist. | ||
| - | Aktualisieren Sie Ihr NAS, wenn Sie die Signierung nicht aktivieren, den Gast nicht deaktivieren oder keinen Benutzernamen und kein Passwort verwenden können. Das NAS verfügt in der Verwaltungssoftware normalerweise über eine Aktualisierungsoption, | ||
| - | Ersetzen Sie Ihr NAS, wenn Sie Ihre NAS-Software nicht aktualisieren können, um Signierung und Anmeldeinformationen zu unterstützen (Sie müssen zuerst die Schritte 6 und höher ausführen, um Ihre Daten von dort auf Ihr neues NAS zu kopieren). | ||
| - | |||
| - | Nun kommen wir zu den weniger empfohlenen Schritten, da sie Ihr Windows-Gerät und Ihre Daten deutlich weniger sicher machen. Sie erhalten dadurch jedoch Zugriff auf dieses unsichere NAS. | ||
| - | |||
| - | |||
| - | |||
| - | 6. Deaktivieren Sie die SMB-Client-Signaturanforderung: | ||
| - | |||
| - | a. Geben Sie im Startmenü „gpedit | ||
| - | |||
| - | b. Wählen Sie in der Konsolenstruktur | ||
| - | |||
| - | c. Doppelklicken Sie auf Microsoft-Netzwerkclient: | ||
| - | |||
| - | d. Wählen Sie Deaktiviert | ||
| - | |||
| - | |||
| - | |||
| - | 7. Deaktivieren Sie den Gast-Fallback-Schutz: | ||
| - | |||
| - | a. Geben Sie im Startmenü „gpedit | ||
| - | |||
| - | b. Wählen Sie in der Konsolenstruktur | ||
| - | |||
| - | c. Doppelklicken Sie auf Unsichere Gastanmeldungen aktivieren | ||
| - | |||
| - | d. Wählen Sie Aktiviert | ||
| - | |||
| - | |||
| - | |||
| - | 8. Wenn Sie Windows 11 Home Edition verwenden , ist die Gast-Fallback-Option immer noch standardmäßig aktiviert, sodass Sie diesen Blogbeitrag wahrscheinlich nicht lesen. Aber wenn sie aus irgendeinem Grund aktiviert ist oder Sie die SMB-Signierung aufgrund eines NAS eines Drittanbieters deaktivieren müssen, müssen Sie PowerShell verwenden, um Ihren Computer zu konfigurieren, | ||
| - | |||
| - | a. Geben Sie im Startmenü „ powershell“ | ||
| - | |||
| - | b. Um die SMB-Signaturanforderung zu deaktivieren, | ||
| - | |||
| - | |||
| - | |||
| - | Set-SmbClientConfiguration -RequireSecuritySignature $false | ||
| - | |||
| - | d. Drücken Sie die Eingabetaste und dann zum Akzeptieren die Y-Taste. | ||
| - | |||
| - | c. Um den Gast-Fallback zu deaktivieren, | ||
| - | |||
| - | |||
| - | |||
| - | Set-SmbClientConfiguration -EnableInsecureGuestLogons $true | ||
| - | |||
| - | e. Drücken Sie die Eingabetaste und dann zum Akzeptieren die Y-Taste. | ||
| - | |||
| - | |||
| - | |||
| - | An diesem Punkt arbeiten Sie, wenn die Anmeldung oder der Gastmodus Ihre wirklichen Probleme wären. | ||
| - | |||
| - | |||
| - | |||
| - | Wichtig : Wir haben Ihre Möglichkeit, | ||
| - | |||
| - | |||