В DSM откройте Панель управления → Файловые службы → SMB → Дополнительные настройки.
1. В поле Минимальный протокол SMB выберите SMB2. SMB1 считается устаревшим и имеет известные уязвимости, поэтому Synology настоятельно рекомендует его не использовать [3], [7].
2. В поле Статус подписи сервера выберите нужный вариант:
- Force — подпись всегда включена; клиенты без её поддержки подключиться не смогут.
- Client defined — режим определяется клиентом.
- Disable SMB1 signing only — отключает подпись только для SMB1.
В DSM 7.0 и выше этот параметр находится в Файловые службы → SMB → Дополнительные настройки. В DSM 6.2 и более ранних версиях используйте Панель управления → Домен/LDAP → Домен → Join domain → Domain Options [1], [2].
3. Для шифрования передачи данных в параметре Режим шифрования транспорта выберите:
- SMB3 — включает шифрование SMB3;
- Client defined — шифрование применяется только для клиентов, которые его поддерживают;
- Force — шифрование применяется всегда, а клиенты без поддержки SMB3 подключиться не смогут [2].
Шифрование транспорта поддерживается в Windows 8, Windows Server 2012 и более новых версиях. При его включении анонимный вход SMB не поддерживается, а Opportunistic Locking отключается. Подпись сервера может заметно снизить скорость передачи файлов [1], [2].
В DSM 7.2 и новее, а также в DSM Enterprise, подпись SMB нельзя полностью отключить: доступны варианты Force, Client defined или Disable SMB1 signing only [1].