База знаний ККС
Системным администраторам
Безопасная настройка общих папок SMB
Безопасная настройка общих папок SMB
Современная общая папка должна использовать именные учётные записи, минимальные права и SMB 3. Гостевой доступ и SMB 1 включать не следует.
- Проверьте доступность сервера по имени и TCP 445.
- Сверьте время клиента и сервера, доменную принадлежность и сохранённые учётные данные.
- Проверьте одновременно права общего ресурса и NTFS: итоговое разрешение определяется наиболее строгим набором.
- Проверьте журнал Microsoft-Windows-SMBClient и события безопасности сервера.
- Устраните причину проверки подлинности вместо включения небезопасного гостевого входа.
Test-NetConnection FILESERVER -Port 445
Get-SmbConnection
Get-SmbClientConfiguration | Select-Object EnableSecuritySignature, RequireSecuritySignature
☝️
Не отключать
Требования и рекомендации собраны в разделе SMB security hardening.