In DSM File Services > SMB > Advanced Settings:
- Minimum SMB protocol auf SMB2 setzen, um SMB1 zu deaktivieren. Synology weist darauf hin, dass SMB3 nicht als Minimum gesetzt werden kann, weil DSM dort SMB3.1.1 meint und dadurch ältere SMB3-Clients ausgesperrt würden. [11]
- Enable server signing aktivieren:
- Disable = kein Server-Signing
- Client defined = nur wenn der Client es verlangt
- Force = Signing immer aktiv, Clients ohne Signing-Unterstützung können dann nicht verbinden [2]
Wichtig zu den DSM-Versionen:
- DSM 6.2 und älter: Control Panel > Domain/LDAP > Domain > Join domain > Domain Options öffnen und dort Enable server signing auf Force oder Disable setzen. Wenn keine Domäne vorhanden ist, kann Join domain kurz aktiviert werden, um Domain Options zu sehen. [1]
- DSM 7.0 und neuer: Control Panel > File Services > SMB > Advanced Settings und dort Enable server signing auf Disable oder Force setzen. [1]
- DSM 7.2 und DSM Enterprise: SMB signing kann nicht vollständig deaktiviert werden; es gibt nur Force, Client defined oder Disable SMB1 signing only im Feld Server signing status. [1]
Zum Thema SMB encryption enthält die Knowledge Base hier keine genaue Schrittliste für das Aktivieren/Deaktivieren; nur der Hinweis, dass Transportverschlüsselung die Übertragungsleistung deutlich beeinflussen kann. [7]
Quellen: [1], [2], [7], [11]