Ist die Windows Dateifreigabe verschlüsselt?
Hi,
ein persönliches Vorwort wird hier von mir erwartet, Ich mache es mal lieber kurz.
Da dies mein erster Post hier in dem Forum ist möchte Ich erst einmal herzliche Grüße an alle Forenmitglieder richten, auf gute Zusammenarbeit.
Meine Frage steht ja bereits in Kurzform im Titel. Hier aber der Vollständigkeit halber noch einmal etwas ausführlicher:
Wenn Ich eine Dateifreigabe eines Windows Betriebssystems nutze, sind die übertragenen Daten (oder wenigstens die Logindaten) verschlüsselt?
Wenn es verschlüsselt ist, wie stark ist die Verschlüsselung?
best regards
ein persönliches Vorwort wird hier von mir erwartet, Ich mache es mal lieber kurz.
Da dies mein erster Post hier in dem Forum ist möchte Ich erst einmal herzliche Grüße an alle Forenmitglieder richten, auf gute Zusammenarbeit.
Meine Frage steht ja bereits in Kurzform im Titel. Hier aber der Vollständigkeit halber noch einmal etwas ausführlicher:
Wenn Ich eine Dateifreigabe eines Windows Betriebssystems nutze, sind die übertragenen Daten (oder wenigstens die Logindaten) verschlüsselt?
Wenn es verschlüsselt ist, wie stark ist die Verschlüsselung?
best regards
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 139546
Url: https://administrator.de/contentid/139546
Ausgedruckt am: 22.11.2024 um 22:11 Uhr
7 Kommentare
Neuester Kommentar
Für Windows und eine Domänenumgebung gilt:
Die Logindaten werden nicht direkt übertragen sondern es werden Kerberos-Tickets übertragen mit denen die Credentials ausgetauscht werden. Anhand derer wird dann geprüft ob und welche Berechtigungen existieren.
Die auf dem Share abgelegten Daten werden per Default nicht verschlüsselt. Es hindert dich aber keiner dran im LAN IPSec zu machen und damit die Übertragung zu verschlüsseln oder die Dateien per EFS oder ganz modern mit Bitlocker auf dem Speicherplatz zu verschlüsseln. Das muss aber zusätzlich installiert und konfiguriert werden.
Manuel
Die Logindaten werden nicht direkt übertragen sondern es werden Kerberos-Tickets übertragen mit denen die Credentials ausgetauscht werden. Anhand derer wird dann geprüft ob und welche Berechtigungen existieren.
Die auf dem Share abgelegten Daten werden per Default nicht verschlüsselt. Es hindert dich aber keiner dran im LAN IPSec zu machen und damit die Übertragung zu verschlüsseln oder die Dateien per EFS oder ganz modern mit Bitlocker auf dem Speicherplatz zu verschlüsseln. Das muss aber zusätzlich installiert und konfiguriert werden.
Manuel
Hallo,
Gruß
Filipp
Für Windows und eine Domänenumgebung gilt:
Die Logindaten werden nicht direkt übertragen sondern es werden Kerberos-Tickets übertragen
Das halte ich für falsch. Ich bin mir sicher, dass hier früher NTLM im Einsatz war und glaube, dass es dass (mindestens aus Komptibilitätsgründen) noch ist. Und spätestens bei Freigaben zwischen zwei Forrests funktioniert Kerberos gar nicht mehr -> aktuelle Clients & Server müssen einen alternativen Mechanismus anbieten, selbst wenn sie in einer Domäne sind.Die Logindaten werden nicht direkt übertragen sondern es werden Kerberos-Tickets übertragen
Gruß
Filipp
Solange es geht wird per Default Kerberos verwendet. Ein Fallback auf NTLM erfolgt erst, wenn irgendwelche Gründe gegen Kerberos sprechen. Die von dir genannten sind welche davon.
Geh einfach mal hin und verstelle an bspw. deinem Fileserver die Uhr um mehr als 5 Minuten. Dann sind alle ausgetauschten Tickets für diesen ungültig, weil zu alt bzw. zu einen Zeit ausgestellt, die es für ihn nach gar nicht gibt.
Geh einfach mal hin und verstelle an bspw. deinem Fileserver die Uhr um mehr als 5 Minuten. Dann sind alle ausgetauschten Tickets für diesen ungültig, weil zu alt bzw. zu einen Zeit ausgestellt, die es für ihn nach gar nicht gibt.