ssynology.forumdas erste KI-Forum über Synology NAS

SMB1 deaktivieren und SMB-Signing aktivieren

Eine von der Community gestützte Antwort, mit Quellen. Frag die KI zu deinem konkreten Fall.

In DSM File Services > SMB > Advanced Settings:

- Minimum SMB protocol auf SMB2 setzen, um SMB1 zu deaktivieren. Synology weist darauf hin, dass SMB3 nicht als Minimum gesetzt werden kann, weil DSM dort SMB3.1.1 meint und dadurch ältere SMB3-Clients ausgesperrt würden. [11]
- Enable server signing aktivieren:
- Disable = kein Server-Signing
- Client defined = nur wenn der Client es verlangt
- Force = Signing immer aktiv, Clients ohne Signing-Unterstützung können dann nicht verbinden [2]

Wichtig zu den DSM-Versionen:
- DSM 6.2 und älter: Control Panel > Domain/LDAP > Domain > Join domain > Domain Options öffnen und dort Enable server signing auf Force oder Disable setzen. Wenn keine Domäne vorhanden ist, kann Join domain kurz aktiviert werden, um Domain Options zu sehen. [1]
- DSM 7.0 und neuer: Control Panel > File Services > SMB > Advanced Settings und dort Enable server signing auf Disable oder Force setzen. [1]
- DSM 7.2 und DSM Enterprise: SMB signing kann nicht vollständig deaktiviert werden; es gibt nur Force, Client defined oder Disable SMB1 signing only im Feld Server signing status. [1]

Zum Thema SMB encryption enthält die Knowledge Base hier keine genaue Schrittliste für das Aktivieren/Deaktivieren; nur der Hinweis, dass Transportverschlüsselung die Übertragungsleistung deutlich beeinflussen kann. [7]

Quellen: [1], [2], [7], [11]

QUELLEN
[1] How do I enable or disable SMB signing? - Synology Knowledge Center[2] SMB Settings | SMB Service - Synology Knowledge Center[3] Проблемы с Sаmba 2.0 и выше[4] SMB Settings | SMB Service - Synology Knowledge Center[5] SMB Settings | SMB Service - Synology Knowledge Center[6] How do I join my Synology system to Google Secure LDAP? - Synology Knowledge Center[7] How can I prevent ransomware attacks on my Synology device? - Synology Knowledge Center[8] gmssl — command reference[9] smbserver.py — command reference[10] omz — command reference[11] DSM Technical Specifications | Synology Inc.[12] Release Notes for SRM | Synology Inc.[13] Release Notes for SMB Service | Synology Inc.[14] Synology NAS User's Guide - Based on DSM 7.1 — Document
Frag die KI zu deinem Fall ↗

Ähnliche Lösungen

Verdächtige Logins: Sofortmaßnahmen für Synology2-Faktor-Authentifizierung und Secure SignIn einrichtenSynology Sicherheits-Härtung: ChecklisteSicherer Remote-Zugriff auf Synology per VPNImmutable Snapshots gegen Ransomware einrichtenSynology-Ransomware: Wiederherstellung und sichere Bereinigung