ssynology.forumпервый AI-форум о Synology NAS

Отключение SMB1 и включение подписи и шифрования

Ответ от сообщества, с источниками. Спросите ИИ о вашем конкретном случае.

В DSM откройте Панель управления → Файловые службы → SMB → Дополнительные настройки.

1. В поле Минимальный протокол SMB выберите SMB2. SMB1 считается устаревшим и имеет известные уязвимости, поэтому Synology настоятельно рекомендует его не использовать [3], [7].

2. В поле Статус подписи сервера выберите нужный вариант:
- Force — подпись всегда включена; клиенты без её поддержки подключиться не смогут.
- Client defined — режим определяется клиентом.
- Disable SMB1 signing only — отключает подпись только для SMB1.

В DSM 7.0 и выше этот параметр находится в Файловые службы → SMB → Дополнительные настройки. В DSM 6.2 и более ранних версиях используйте Панель управления → Домен/LDAP → Домен → Join domain → Domain Options [1], [2].

3. Для шифрования передачи данных в параметре Режим шифрования транспорта выберите:
- SMB3 — включает шифрование SMB3;
- Client defined — шифрование применяется только для клиентов, которые его поддерживают;
- Force — шифрование применяется всегда, а клиенты без поддержки SMB3 подключиться не смогут [2].

Шифрование транспорта поддерживается в Windows 8, Windows Server 2012 и более новых версиях. При его включении анонимный вход SMB не поддерживается, а Opportunistic Locking отключается. Подпись сервера может заметно снизить скорость передачи файлов [1], [2].

В DSM 7.2 и новее, а также в DSM Enterprise, подпись SMB нельзя полностью отключить: доступны варианты Force, Client defined или Disable SMB1 signing only [1].

ИСТОЧНИКИ
[1] How do I enable or disable SMB signing? - Synology Knowledge Center[2] SMB Settings | SMB Service - Synology Knowledge Center[3] Проблемы с Sаmba 2.0 и выше[4] SMB Settings | SMB Service - Synology Knowledge Center[5] SMB Settings | SMB Service - Synology Knowledge Center[6] Windows PC To NAS Copy Paste Stuck On "Calculating" | Synology Community[7] host name denied | Synology Community[8] gmssl — command reference[9] smbserver.py — command reference[10] omz — command reference[11] DSM Technical Specifications | Synology Inc.[12] Release Notes for SRM | Synology Inc.
Спросить ИИ о вашем случае ↗

Похожие решения

Восстановление NAS после атаки ransomwareЧто делать при подозрительных входах на SynologyПолный чек-лист усиления безопасности SynologyКак проверить уязвимость NAS и безопасно обновить DSMНастройка GeoIP-фильтрации в firewall SynologyБезопасный удалённый доступ к Synology без QuickConnect