smb1protocol deprecation что это

Как обнаруживать, включать и отключать SMBv1, SMBv2 и SMBv3 в Windows

применимо к: Windows Server 2022, Windows 10, Windows 8.1, Windows 8, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012

В этой статье описывается, как включить и отключить протокол SMB версии 1 (SMBv1), SMB версии 2 (SMB) и SMB версии 3 (SMBv3) на клиентских и серверных компонентах SMB.

Хотя отключение или удаление SMBv1 может вызвать некоторые проблемы совместимости со старыми компьютерами или программами, SMBv1 имеет существенные уязвимости, и мы настоятельно рекомендуем не использовать ее.

Отключение SMB или SMBv3 для устранения неполадок

Мы рекомендуем включить протоколы SMB 2.0 и SMBv3, но может оказаться полезным временно отключить их для устранения неполадок. Дополнительные сведения см. в статье как определить состояние, включить и отключить протоколы SMB на сервере SMB.

в Windows 10, Windows 8.1, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2 и Windows Server 2012, отключение SMBv3 деактивирует следующие функциональные возможности:

в Windows 7 и Windows Server 2008 R2 отключение 2.0 отключает следующие функции:

протокол smb был впервые появился в Windows Vista и Windows Server 2008, а протокол SMBv3 появился в Windows 8 и Windows Server 2012. Дополнительные сведения о функциях SMB и SMBv3 см. в следующих статьях:

Удаление SMBv1

вот как можно удалить SMBv1 в Windows 10, Windows 8.1, Windows Server 2019, Windows Server 2016 и Windows 2012 R2.

Методы PowerShell

Ниже приведены инструкции по обнаружению, отключению и включению SMBv1 клиента и сервера с помощью команд PowerShell.

Компьютер будет перезагружен после выполнения команд PowerShell для отключения или включения SMBv1.

Windows Server 2012 Windows Server 2012 R2, Windows Server 2016, Windows Server 2019: диспетчер сервера метод

smb1protocol deprecation что это. Смотреть фото smb1protocol deprecation что это. Смотреть картинку smb1protocol deprecation что это. Картинка про smb1protocol deprecation что это. Фото smb1protocol deprecation что это

чтобы удалить SMBv1 с сервера Windows:

Windows 8.1 и Windows 10: метод «установка и удаление программ»

smb1protocol deprecation что это. Смотреть фото smb1protocol deprecation что это. Смотреть картинку smb1protocol deprecation что это. Картинка про smb1protocol deprecation что это. Фото smb1protocol deprecation что это

чтобы отключить SMBv1 для Windows 8.1 и Windows 10:

Как определить состояние, включить и отключить протоколы SMB на сервере SMB

для Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows 10 и Windows Server 2019

в Windows 8 и Windows Server 2012 появился новый командлет Set-смбсерверконфигуратион Windows PowerShell. Командлет позволяет включать или отключать протоколы SMBv1, SMB и SMBv3 на серверном компоненте.

при включении или отключении протокола smb в Windows 8 или Windows Server 2012 также включается или отключается SMBv3. Это происходит из-за того, что эти протоколы используют один и тот же стек.

После запуска командлета Set-смбсерверконфигуратион перезагружать компьютер не требуется.

Источник

Общая папка работает по устаревшему протоколу SMB1

Если так сложилось, что Вам часто приходится пользоваться сетью, а именно подключатся к папкам с общим доступом или настраиваете у себя сетевой принтер, то скорей всего после установки, на некоторых компьютерах, Windows 10 и последующих её обновлений, наверняка заметили, что на машинах с Windows XP, которые были подключены к “десятке”, пропало сетевое подключение.

С такой же проблемой посчастливилось столкнутся и мне, когда при попытке подключения с Windows 10 к Windows Server 2003 на экране начало появляться уведомление, что «Вы не можете подключится к общей папке так как она не безопасна», это конечно насторожило, но дальше идет объяснение, что «Эта общая папка работает по устаревшему протоколу SMB1».

smb1protocol deprecation что это. Смотреть фото smb1protocol deprecation что это. Смотреть картинку smb1protocol deprecation что это. Картинка про smb1protocol deprecation что это. Фото smb1protocol deprecation что это

Как оказалось, с выходом Windows 10, если не ошибаюсь, с версии 1709, Майкрософт отключили поддержку по умолчанию протокола SMB 1 и вместо него запустило новый SMB2, который является более защищённым и безопасным.

Но для тех, кто пока не может установить себе на все машины Windows 10, с протоколом SMB 2, в статье я покажу как можно обойти и избавится от появления ошибки с сообщение, что эта общая папка работает по старому протоколу SMB1 и без проблем подключиться к сетевой папке или принтеру даже на Windows XP.

Включаем протокол SMB1 для сетевого доступа

Как я говорил раннее Майкрософт, по умолчанию, отключили SMB1, но пока не удаляли его полностью со своей операционной системы, а просто перевели его, скажем так, в пассивный режим.

Соответственно для того что бы воспользоваться сетевыми возможностями нужно его просто включить обратно.

Теперь, пытаясь подключится по сети к папке с общим доступом Вы уже не должны получать сообщение, что данная папка работает по устаревшему протоколу SMB 1, а без проблем попадать на необходимый компьютер.

Кстати, хочу заметить, что при подключении в Windows XP, сетевого принтера, который локально подключен к компьютеру на Windows 10, может появляться ошибка « Данное сетевое имя более не доступно ».

Так вот, такое сообщение на Windows XP или Server 2003 означает, в принципе, тоже самое и решается тем же способом, а именно установкой протокола SMB 1 на компьютере с Windows 10.

Уверен, что статья окажется для Вас полезной, ну а я здесь еще оставлю полезную информации о том «Как дать общий доступ папке» или «Как подключить сетевой принтер».

Источник

Боремся с вирусами и инфраструктурой, или отключение SMB v1

smb1protocol deprecation что это. Смотреть фото smb1protocol deprecation что это. Смотреть картинку smb1protocol deprecation что это. Картинка про smb1protocol deprecation что это. Фото smb1protocol deprecation что это

В связи с недавной эпидемией шифровальщика WannaCry, эксплуатирующим уязвимость SMB v1, в сети снова появились советы по отключению этого протокола. Более того, Microsoft настоятельно рекомендовала отключить первую версию SMB еще в сентябре 2016 года. Но такое отключение может привести к неожиданным последствиям, вплоть до курьезов: лично сталкивался с компанией, где после борьбы с SMB перестали играть беспроводные колонки Sonos.

Специально для минимизации вероятности «выстрела в ногу» я хочу напомнить об особенностях SMB и подробно рассмотреть, чем грозит непродуманное отключение его старых версий.

SMB (Server Message Block) – сетевой протокол для удаленного доступа к файлам и принтерам. Именно он используется при подключении ресурсов через \servername\sharename. Протокол изначально работал поверх NetBIOS, используя порты UDP 137, 138 и TCP 137, 139. С выходом Windows 2000 стал работать напрямую, используя порт TCP 445. SMB используется также для входа в домен Active Directory и работы в нем.

Помимо удаленного доступа к ресурсам протокол используется еще и для межпроцессорного взаимодействия через «именованные потоки» – named pipes. Обращение к процессу производится по пути \.\pipe\name.

Первая версия протокола, также известная как CIFS (Common Internet File System), была создана еще в 1980-х годах, а вот вторая версия появилась только с Windows Vista, в 2006. Третья версия протокола вышла с Windows 8. Параллельно с Microsoft протокол создавался и обновлялся в его открытой имплементации Samba.

В каждой новой версии протокола добавлялись разного рода улучшения, направленные на увеличение быстродействия, безопасности и поддержки новых функций. Но при этом оставалась поддержка старых протоколов для совместимости. Разумеется, в старых версиях было и есть достаточно уязвимостей, одной из которых и пользуется WannaCry.

ВерсияОперационная системаДобавлено, по сравнению с предыдущей версией
SMB 2.0Windows Vista/2008Изменилось количество команд протокола со 100+ до 19
Возможность «конвейерной» работы – отправки дополнительных запросов до получения ответа на предыдущий
Поддержка символьных ссылок
Подпись сообщений HMAC SHA256 вместо MD5
Увеличение кэша и блоков записи\чтения
SMB 2.1Windows 7/2008R2Улучшение производительности
Поддержка большего значения MTU
Поддержка службы BranchCache – механизм, кэширующий запросы в глобальную сеть в локальной сети
SMB 3.0Windows 8/2012Возможность построения прозрачного отказоустойчивого кластера с распределением нагрузки
Поддержка прямого доступа к памяти (RDMA)
Управление посредством командлетов Powershell
Поддержка VSS
Подпись AES–CMAC
Шифрование AES–CCM
Возможность использовать сетевые папки для хранения виртуальных машин HyperV
Возможность использовать сетевые папки для хранения баз Microsoft SQL
SMB 3.02Windows 8.1/2012R2Улучшения безопасности и быстродействия
Автоматическая балансировка в кластере
SMB 3.1.1Windows 10/2016Поддержка шифрования AES–GCM
Проверка целостности до аутентификации с использованием хеша SHA512
Обязательные безопасные «переговоры» при работе с клиентами SMB 2.x и выше

Считаем условно пострадавших

Посмотреть используемую в текущий момент версию протокола довольно просто, используем для этого командлет Get–SmbConnection:

smb1protocol deprecation что это. Смотреть фото smb1protocol deprecation что это. Смотреть картинку smb1protocol deprecation что это. Картинка про smb1protocol deprecation что это. Фото smb1protocol deprecation что это

Вывод командлета при открытых сетевых ресурсах на серверах с разной версией Windows.

Из вывода видно, что клиент, поддерживающий все версии протокола, использует для подключения максимально возможную версию из поддерживаемых сервером. Разумеется, если клиент поддерживает только старую версию протокола, а на сервере она будет отключена – соединение установлено не будет. Включить или выключить поддержку старых версий в современных системах Windows можно при помощи командлета Set–SmbServerConfiguration, а посмотреть состояние так:

smb1protocol deprecation что это. Смотреть фото smb1protocol deprecation что это. Смотреть картинку smb1protocol deprecation что это. Картинка про smb1protocol deprecation что это. Фото smb1protocol deprecation что это

Выключаем SMBv1 на сервере с Windows 2012 R2.

smb1protocol deprecation что это. Смотреть фото smb1protocol deprecation что это. Смотреть картинку smb1protocol deprecation что это. Картинка про smb1protocol deprecation что это. Фото smb1protocol deprecation что это

Результат при подключении с Windows 2003.

Таким образом, при отключении старого, уязвимого протокола можно лишиться работоспособности сети со старыми клиентами. При этом помимо Windows XP и 2003 SMB v1 используется и в ряде программных и аппаратных решений (например NAS на GNU\Linux, использующий старую версию samba).

ПроизводительПродуктКомментарий
BarracudaSSL VPN
Web Security Gateway backups
CanonСканирование на сетевой ресурс
CiscoWSA/WSAv
WAASВерсии 5.0 и старше
F5RDP client gateway
Microsoft Exchange Proxy
Forcepoint (Raytheon)«Некоторые продукты»
HPEArcSight Legacy Unified ConnectorСтарые версии
IBMNetServerВерсия V7R2 и старше
QRadar Vulnerability ManagerВерсии 7.2.x и старше
LexmarkМФУ, сканирование на сетевой ресурсПрошивки Firmware eSF 2.x и eSF 3.x
Linux KernelКлиент CIFSС 2.5.42 до 3.5.x
McAfeeWeb Gateway
MicrosoftWindowsXP/2003 и старше
MYOBAccountants
NetAppONTAPВерсии до 9.1
NetGearReadyNAS
OracleSolaris11.3 и старше
Pulse SecurePCS8.1R9/8.2R4 и старше
PPS5.1R9/5.3R4 и старше
QNAPВсе устройства храненияПрошивка старше 4.1
RedHatRHELВерсии до 7.2
RicohМФУ, сканирование на сетевой ресурсКроме ряда моделей
RSAAuthentication Manager Server
SambaSambaСтарше 3.5
SonosБеспроводные колонки
SophosSophos UTM
Sophos XG firewall
Sophos Web Appliance
SUSESLES11 и старше
SynologyDiskstation ManagerТолько управление
Thomson ReutersCS Professional Suite
TintriTintri OS, Tintri Global Center
VMwareVcenter
ESXiСтарше 6.0
WorldoxGX3 DMS
XeroxМФУ, сканирование на сетевой ресурсПрошивки без ConnectKey Firmware

Список взят с сайта Microsoft, где он регулярно пополняется.

Перечень продуктов, использующих старую версию протокола, достаточно велик – перед отключением SMB v1 обязательно нужно подумать о последствиях.

Все-таки отключаем

Если программ и устройств, использующих SMB v1 в сети нет, то, конечно, старый протокол лучше отключить. При этом если выключение на SMB сервере Windows 8/2012 производится при помощи командлета Powershell, то для Windows 7/2008 понадобится правка реестра. Это можно сделать тоже при помощи Powershell:

Или любым другим удобным способом. При этом для применения изменений понадобится перезагрузка.

Для отключения поддержки SMB v1 на клиенте достаточно остановить отвечающую за его работу службу и поправить зависимости службы lanmanworkstation. Это можно сделать следующими командами:

Для удобства отключения протокола по всей сети удобно использовать групповые политики, в частности Group Policy Preferences. С помощью них можно удобно работать с реестром.

smb1protocol deprecation что это. Смотреть фото smb1protocol deprecation что это. Смотреть картинку smb1protocol deprecation что это. Картинка про smb1protocol deprecation что это. Фото smb1protocol deprecation что это

Создание элемента реестра через групповые политики.

Чтобы отключить протокол на сервере, достаточно создать следующий параметр:

новый параметр: REG_DWORD c именем SMB1;

smb1protocol deprecation что это. Смотреть фото smb1protocol deprecation что это. Смотреть картинку smb1protocol deprecation что это. Картинка про smb1protocol deprecation что это. Фото smb1protocol deprecation что это

Создание параметра реестра для отключения SMB v1 на сервере через групповые политики.

Для отключения поддержки SMB v1 на клиентах понадобится изменить значение двух параметров.

Сначала отключим службу протокола SMB v1:

параметр: REG_DWORD c именем Start;

smb1protocol deprecation что это. Смотреть фото smb1protocol deprecation что это. Смотреть картинку smb1protocol deprecation что это. Картинка про smb1protocol deprecation что это. Фото smb1protocol deprecation что это

Обновляем один из параметров.

Потом поправим зависимость службы LanmanWorkstation, чтоб она не зависела от SMB v1:

параметр: REG_MULTI_SZ с именем DependOnService;

smb1protocol deprecation что это. Смотреть фото smb1protocol deprecation что это. Смотреть картинку smb1protocol deprecation что это. Картинка про smb1protocol deprecation что это. Фото smb1protocol deprecation что это

После применения групповой политики необходимо перезагрузить компьютеры организации. После перезагрузки SMB v1 перестанет использоваться.

Работает – не трогай

Как ни странно, эта старая заповедь не всегда полезна – в редко обновляемой инфраструктуре могут завестись шифровальщики и трояны. Тем не менее, неаккуратное отключение и обновление служб могут парализовать работу организации не хуже вирусов.

Расскажите, а вы уже отключили у себя SMB первой версии? Много было жертв?

Источник

Эта общая папка работает по устаревшему протоколу SMB1

Когда вы пытаетесь перейти в локальной сети к какой-либо папке, вам выдается сообщение об ошибке «Вы не можете подключиться к общей папке, так как она небезопасна. Эта общая папка работает по устаревшему протоколу SMB1, который небезопасен и может подвергнуть вашу систему риску атаки. Вашей системе необходимо использовать SMB2 или более позднюю версию» или «Не удалось выполнить сопоставление сетевого диска из-за ошибки устаревшего протокола SMB1«. К примеру, если на одном из компьютеров отключен SMB1, то вы получите такую ошибку. Также, ошибка связана с тем, что пользователи с системой Windows 10 пытаются получить доступ по локальной к сети компьютера, где установлена Windows 7 или Windows XP. Дело в том, что в Windows 10 по умолчанию стоит более шифрованный протокол SMB2 и SMB3, а SMB1, который требуется для взаимосвязи по локальной сети с Windows 7 и XP, отключен, так как он является не безопасным.

smb1protocol deprecation что это. Смотреть фото smb1protocol deprecation что это. Смотреть картинку smb1protocol deprecation что это. Картинка про smb1protocol deprecation что это. Фото smb1protocol deprecation что это

Проверка и включение протокола SMB1 в Windows 10/7/8.1

Вы должны понимать, что протокол SMB1 должен быть включен на двух компьютерах, которые в локальной сети.

Шаг 1. Нажмите Win+R и введите optionalfeatures, чтобы быстро открыть компоненты Windows.

smb1protocol deprecation что это. Смотреть фото smb1protocol deprecation что это. Смотреть картинку smb1protocol deprecation что это. Картинка про smb1protocol deprecation что это. Фото smb1protocol deprecation что это

Шаг 2. В списке найдите графу «Поддержка общего доступа к файлам SMB 1.0/CIFS» и включите его, установив галочку напротив графы. Далее будет произведена установка компонента протокола, после чего, перезагрузите компьютер.

Источник

SMB Windows 10: настройка и как включить SMB1 и SMB2

Всем привет! Сегодня столкнулся с такой проблемой. При построении локальной сети с двумя компьютерами первый (Windows 10) наотрез отказывается видеть другой комп (Windows 7). Все настройки я произвел правильно и открыл общий доступ. Но как потом оказалось, вся проблема в специальном сетевом протоколе SMB 1. Дело в том, что это старый протокол, который работает на олдскульных ОС. И он есть в десятке, но на последних обновлениях операционной системы Microsoft решила его отключить (во имя безопасности).

smb1protocol deprecation что это. Смотреть фото smb1protocol deprecation что это. Смотреть картинку smb1protocol deprecation что это. Картинка про smb1protocol deprecation что это. Фото smb1protocol deprecation что это

Симптомы достаточно простые. Вы выполнили все нужные настройки, заходите в раздел сети, а там ничего кроме вашего маршрутизатора не отображается. Бывает такое, что компьютер вы видите, и даже можете на него зайти, но вот при попытке открыть расшаренную папку можно лицезреть вот такое вот сообщение:

«Вы не можете подключиться к общей папке, так как она небезопасна. Эта общая папка работает по устаревшему протоколу SMB1, который не безопасен и может подвергнуть вашу систему риску атаки.»

smb1protocol deprecation что это. Смотреть фото smb1protocol deprecation что это. Смотреть картинку smb1protocol deprecation что это. Картинка про smb1protocol deprecation что это. Фото smb1protocol deprecation что это

Может быть еще вот такой текст ошибки: «Не удалось выполнить сопоставление сетевого диска из-за следующей ошибки». Ну и дальше все в том же духе.

smb1protocol deprecation что это. Смотреть фото smb1protocol deprecation что это. Смотреть картинку smb1protocol deprecation что это. Картинка про smb1protocol deprecation что это. Фото smb1protocol deprecation что это

Кстати, некоторые старые роутеры, также исползают устаревший SMB1 протокол – поэтому если у вас еще наблюдается проблема с доступом к жесткому диску или флешке, которые подключены к роутеру, то дальнейшие инструкции вам также будут полезны. Что мы будем делать? – нам нужно просто включить протокол SMBv1, и проблема будет решена. Поехали!

Включения SMB1 на Windows 10

Открываем меню «Пуск» и в поисковой строке вводим «Включение и отключение компонентов Windows». Можете просто ввести не полное слово «компонент». Вы также можете зайти туда через «Панель управления» (нажимаем кнопки «Win» и «R» – вводим команду: control). Далее заходим в «Программы и компоненты» и слева выбираем тот же самый пункт с отключением и включением компонентов.

smb1protocol deprecation что это. Смотреть фото smb1protocol deprecation что это. Смотреть картинку smb1protocol deprecation что это. Картинка про smb1protocol deprecation что это. Фото smb1protocol deprecation что это

Находим раздел с упоминанием нашего любимого протокола и включаем в папке все галочки. В самом конце нажимаем «ОК», чтобы изменения были приняты.

smb1protocol deprecation что это. Смотреть фото smb1protocol deprecation что это. Смотреть картинку smb1protocol deprecation что это. Картинка про smb1protocol deprecation что это. Фото smb1protocol deprecation что это

После этого SMB-1 в Windows 10 будет включено, и проблемы с сетью возникнуть не должны. Я бы на всякий случай перезагрузил компьютер. Но если вы все равно не видите какой-то компьютер в сети, или есть проблемы с доступом, смотрим следующую главу.

Проверка настроек

Нам нужно посмотреть настройки общего доступа и есть ли они у вас вообще.

smb1protocol deprecation что это. Смотреть фото smb1protocol deprecation что это. Смотреть картинку smb1protocol deprecation что это. Картинка про smb1protocol deprecation что это. Фото smb1protocol deprecation что это

smb1protocol deprecation что это. Смотреть фото smb1protocol deprecation что это. Смотреть картинку smb1protocol deprecation что это. Картинка про smb1protocol deprecation что это. Фото smb1protocol deprecation что это

smb1protocol deprecation что это. Смотреть фото smb1protocol deprecation что это. Смотреть картинку smb1protocol deprecation что это. Картинка про smb1protocol deprecation что это. Фото smb1protocol deprecation что это

smb1protocol deprecation что это. Смотреть фото smb1protocol deprecation что это. Смотреть картинку smb1protocol deprecation что это. Картинка про smb1protocol deprecation что это. Фото smb1protocol deprecation что это

smb1protocol deprecation что это. Смотреть фото smb1protocol deprecation что это. Смотреть картинку smb1protocol deprecation что это. Картинка про smb1protocol deprecation что это. Фото smb1protocol deprecation что это

smb1protocol deprecation что это. Смотреть фото smb1protocol deprecation что это. Смотреть картинку smb1protocol deprecation что это. Картинка про smb1protocol deprecation что это. Фото smb1protocol deprecation что это

smb1protocol deprecation что это. Смотреть фото smb1protocol deprecation что это. Смотреть картинку smb1protocol deprecation что это. Картинка про smb1protocol deprecation что это. Фото smb1protocol deprecation что это

smb1protocol deprecation что это. Смотреть фото smb1protocol deprecation что это. Смотреть картинку smb1protocol deprecation что это. Картинка про smb1protocol deprecation что это. Фото smb1protocol deprecation что это

Включение SMB2

Сначала давайте проверим статус SMBv2. Для это откройте «PowerShell» с правами админа, нажав ПКМ по кнопке «Пуск».

smb1protocol deprecation что это. Смотреть фото smb1protocol deprecation что это. Смотреть картинку smb1protocol deprecation что это. Картинка про smb1protocol deprecation что это. Фото smb1protocol deprecation что это

Get-SmbServerConfiguration | Select EnableSMB2Protocol

Если вы видите значение «True», то значит протокол работает. Если стоит значение «False», то включить параметр можно также с помощью команды:

ПРИМЕЧАНИЕ! Таким же образом можно включить или выключить SMB1 – просто замените в команде одну цифру (2 на 1).

Далее кликаем по «Y» и на «Enter», чтобы подтвердить свои действия. Если же вы хотите отключить SMB2, то вместо «true» ставим «false». В конце не забываем перезагрузить систему.

Ничего не помогло, папку или компьютер не видно, ничего не работает

Если проблема остается, то есть несколько вариантов – от неправильных сетевых настроек до проблем с некоторыми службами в самой операционной системе. Все решения я уже описал в отдельной статье, и с ней вы можете ознакомиться по этой ссылке. То, что описано там, должно помочь.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *