SMB Signing (Server vs. Client)

Mitglied: flyingKangaroo

flyingKangaroo (Level 1) - Jetzt verbinden

01.03.2013 um 10:17 Uhr, 3840 Aufrufe, 2 Kommentare

Hallo,

es gibt ja in den Sicherheitsrichtlinien die folgenden beiden Optionen mit denen man signierte SMB-Kommunikation zur Pflicht erheben kann:
Microsoft-Netzwerk (Client): Kommunikation digital signieren (immer): aktiviert
Microsoft-Netzwerk (Server): Kommunikation digital signieren (immer): aktiviert

Was haben die beiden Zeilen (jede für sich) nun genau für einen Effekt?
Eigentlich würde ich erwarten die Zeile mit "Client" heißt: "ich rede nur mit Servern die signierte Pakete verschicken".
Der anderen Zeile (mit "Server") würde ich folgende Zeile zuschreiben: "ich biete meine eigenen Shares nur Clients an, die signierte Pakete unterstützen".

Jetzt habe ich aber folgendes Problem: Ich habe einen Linux-Samba-Server so konfiguriert, daß er Signing unterstützt. Windows-Clients die die erste Zeile aktiviert haben (Client) können auch Shares von dem Linux-Samba-Server lesen.
Wenn ich jetzt auf dem Windows-Client die Zeile "Microsoft-Netzwerk (Server): Kommunikation digital signieren (immer)" aktiviere, dann kann ich nicht mehr auf die Samba-Freigaben zugreifen... eigentlich sollte diese Zeile doch überhaupt nichts an der Kommunikation zu Servern hin verändern, oder?

Danke.

Gruß
Dieter
Mitglied: Pjordorf
01.03.2013 um 21:07 Uhr
Hallo,

Zitat von @flyingKangaroo:
Microsoft-Netzwerk (Client): Kommunikation digital signieren (immer): aktiviert
Liefert schon genug Treffer in einer Suchnmaschine deiner Wahl (welche aber wohl kaputt ist?):-) face-smile

http://kb.proficonsulting.com/entry/26/

Gruß,
Peter
Bitte warten ..
Mitglied: flyingKangaroo
18.03.2013 um 08:45 Uhr
Danke.
Im wesentlichen hatte ich die ganzen Einstellungen doch richtig verstanden, jedoch habe ich nach einiger Wühlerei die Information entdeckt, daß ein "GUEST OK" im prinzip nicht mehr funktioniert, sobald Signing verwendet wird.
d.h. möchte man ein völlig frei zugängliches Samba-Share auf einem Server schaffen, der auch für Clients zugänglich ist, die Signing haben wollen, kommt man nicht drum rum trotzdem eine Benutzerkennung zu definieren die Zugriff hat, und diese dann zu kommunizieren (z.B. "samba"/"public").
Zumindest meinen Recherchen zufolge...
Bitte warten ..
Heiß diskutierte Inhalte
Windows 10
Windows 10 Geschwindigkeitprobleme trotz viel mehr Gb Ram
Matthes88Vor 11 StundenFrageWindows 1036 Kommentare

Hallo ihr lieben aaaalso : Da mein neuer Arbeitsspeicher (32gb) von meiner alten Windows 7 version (max mit 8gb kompatibel) nicht angenommen wurde, habe ...

Off Topic
Realistische Gehaltsvorstellung für eine "IT-Allroundkraft"
gelöst JiggyLeeVor 5 StundenFrageOff Topic15 Kommentare

Hallo an alle, ich hege momentan den Wunsch mich von der alten verstaubten Behörden Bürokratie und langweiliger Aufgaben los zu lösen und in einem ...

Windows Userverwaltung
Account Aktivierung über VPN
Phill93Vor 1 TagFrageWindows Userverwaltung3 Kommentare

Hallo, ich muss mir für eine RDP Umgebung für einen Verein eine Lösung für die Account Aktivierung ausdenken. Meine Idee ist die folgende: 1. ...

Switche und Hubs
Suche Deutsche Sprachdatei für D-Link DGS-1210-24 D1 Switch
gelöst Oggy01Vor 1 TagFrageSwitche und Hubs8 Kommentare

Hallo, ich habe einen D-Link DGS-1210-24 Vers. D1 Switch bekommen und suche für diesen eine Deutsche Sprachdatei. Die Firmware ist auf dem aktuellen Stand ...

Video & Streaming
Videoaufnahme funktioniert nur bis zum ersten Reboot (0x80040217)
IllusionFACTORYVor 1 TagFrageVideo & Streaming10 Kommentare

Ich nehme über eine Video-Software von einem USB-Hardware-Encoder Video auf. Das funktioniert exakt bis zum ersten Reboot - danach bekomme ich beim Starten der ...

Humor (lol)
Tipp: Dinge, die man besser nicht klaut
altmetallerVor 7 StundenTippHumor (lol)7 Kommentare

Hallo, so wurde meiner Hündin z.B. heute der (eingeschaltete) GPS-Tracker mit Mobilfunkanbindung quasi "direkt vom Halsband weggefunden". Akku hatte noch 60% :-P Und ich ...

Windows Server
GPU Passthrough HYPER-V 2019
bintesVor 1 TagFrageWindows Server6 Kommentare

Hallo, ich habe ein ein Problem mit der Bereitstellung einer Grafikkarte an eine virtuelle Maschine. Hardware: - HPE ProLiant DL380 Gen9 V4 Rack Server ...

Windows Server
Windows Admin Center DC
maximidVor 1 TagFrageWindows Server3 Kommentare

Hallo, ich hätte mal eine Frage zu Windows Admin Center und zwar schaue ich es mir aktuell etwas an da mir die zentrale Verwaltung ...