6 月14 日訊息,一年多前,微軟宣布不再向Windows 11 家用版提供Server Message Block(SMB1),因為這是一種非常老的網路安全協議,目前已經不再安全,但SMB 仍存在於 Windows 11 中。
實際上,該公司在本月稍早也將 SMB 簽章設為 Windows Insider Enterprise 預設行為,然而這一舉動似乎導致了許多錯誤的出現。微軟已經注意到了這個問題,即在特定情況下SMB可能會出現認證錯誤,所以他們現在提供了解決方案。
微軟建議立即停止使用訪客憑證存取您的第三方裝置並警告:繼續這種行為會使您的資料面臨風險,因為任何人都可以利用這種技術會獲取您的資料而不會留下痕跡。
由於設備製造商不願意處理複雜的安全問題,微軟強調設備製造商通常會預設啟用存取權限給訪客。建議您檢視供應商的文檔,以啟用基於密碼的身份驗證。如果不支援的話,建議完全淘汰相關產品。
然而,如果您的組織無法停用 SMB 客戶存取功能,則唯一的辦法是停用 SMB 簽名,但微軟不建議這樣做,因為它對公司的安全有負面影響。微軟目前已經提供了三種方法,允許使用者停用SMB簽章。 IT之家已對此進行了翻譯報告
Set-SmbClientConfiguration -RequireSecuritySignature $false
以上是Windows11 企業版預設啟用 SMB 驗證導致出錯,微軟現給出解決方法的詳細內容。更多資訊請關注PHP中文網其他相關文章!