SMBV1 protokoll esszenciája és a támogatás relevanciája, a bekapcsolás és a leválasztás módszertana

SMBV1 protokoll esszenciája és a támogatás relevanciája, a bekapcsolás és a leválasztás módszertana

A számítógépet vírusos támadásoknak vetik alá, gyakran letiltják. A víruskereső programok a biztonság biztosítása érdekében, az operációs rendszer fejlesztői pedig védők alkatrészekkel ellátott alapvédelmet nyújtanak. A védőeszközök mellett a rendszer „problematikus” összetevőkkel is rendelkezik, amelyeket a támadók csalárd műveletek végrehajtására használhatnak. Az ilyen osztály egyik eszköze, nevezetesen annak megbízhatóságáról és az eszközök védelmének követelményeinek való megfelelésről, ebben a narratívában tárgyaljuk. Ebben a cikkben megmondjuk, mi az SMBV1 protokoll, amely a Windows operációs rendszer részét képezi.

SMBV1 támogatási igények a Windowshoz

Sok PC -felhasználó számára az "SMBV1 protokoll" kifejezés érthetetlen és érthetetlen, hogy szükség van -e erre az összetevőre a rendszerben, hogy meghatározott feladatok elvégzéséhez szükség legyen a rendszerben. Az első sorozat SMB protokollja alapértelmezés szerint a Windows System Component, függetlenül annak verziójától, felelős a PC -n lévő fájlmegosztási folyamatokért, és „életkora” körülbelül harminc év. Természetesen a számítógépes technológia szabványai szerint, a protokoll kora szerint, biztonságosan elavultnak nevezhetjük, de ismeretlen okokból az SMBV1 támogatást nemcsak az operációs rendszer hetedik vagy nyolcadik verziójában használják, hanem a Windows 10 -ben is. Ennek oka messze van a Microsoft fejlesztői inkompetenciájától, de a fájltermékek banális felhasználásában a mindennapi életben, amellyel lehetetlen dolgozni ennek a protokollnak a nélkül.

FIGYELEM. Ezen információk alapján logikus kérdés merül fel, miért van értelme beszélni a támogatás kikapcsolásának szükségességéről, ha még mindig használják, és még egy bizonyos számítógépes tevékenység területén is szükség van? Néhány évvel ezelőtt egy vírusos támadást, amely a számítógépes rendszerek munkáját Petya néven bénította, pontosan egy kiszolgáltatott területen keresztül vezette be a PC -be. Ez a "gyenge link" volt az SMB protokoll.

Egy ugyanolyan jól ismert program-hordozók, például a WannaCry, a Satana és a hasonló vírusok, amelyek teljesen megbéníthatják a számítógépes eszköz működését, hasonló kiskapukon és nem kevésbé ismert kiskapukon esnek át. A fertőzés lényege, hogy teljesen blokkolja a rendszer teljesítményét, amely előírja az operációs rendszer lehetséges újratelepítését, míg a globális vállalatok számára ez a módszer elfogadhatatlan.

Miután megértette a probléma lényegét, érdemes továbbmenni a kérdésre, hogy szükség van -e az SMB protokollra, amely felelős a helyi hálózatban található fájlmegosztási folyamatokért és a fájlokkal való együttműködés képességéért, hogy szükség van -e aktiválni. vagy engedélyezze az SMBv1 támogatást a számítógépén. Ha a felhasználó olyan alkalmazásokat működtet, amelyekkel az SMBV1 protokoll igényel, akkor a támogatást aktiválni kell, mivel más esetben lehetetlen együtt dolgozni velük. A Microsoft hivatalos weboldalán a felhasználó önállóan tanulmányozhatja azokat az alkalmazások listáját, amelyekre erre a protokollra van szükség, amellyel működni kell, amelyhez dolgozni kell. Ha a programjainak nem kell támogatni ezt a protokollot, akkor azt le kell tiltani, miközben elhagyhatja az SMB osztály támogatásának későbbi verzióit. Vegye figyelembe az SMBV1 protokoll bekapcsolásának és leválasztásának módszerét, amely a végrehajtási folyamatban különbözik, a bevált operációs rendszer verziójától függően.

Hogyan lehet engedélyezni az SMBV1 protokollt

Az SMBV1 szükségessége nagyon kétséges, mivel a hálózaton lévő fájlok, amelyekkel ez a formátum, egyre kevesebb, szinte nulla progresszív információikra van szükség. Ennek megfelelően a protokoll blokkolásának szükségességét relevánsabbnak tekintik, amelyet később ismertetünk.

Érdemes megjegyezni, hogy az SMBV1 formátum az operációs rendszer minden verziójában aktiválódik, kezdve a Windows 7 -rel. A szabályok alóli kivétel a Windows 10, 1709 verziók, amelyekben az SMBV1 támogatást eltávolítják. Időnként szükség van az SMBV1 -re a Windows 10 -be, ha egy ilyen modult kell működtetni a konkrét feladatok elvégzéséhez, hogy eltávolítsák a hálózati mappákhoz való hozzáférés tilalmát. A protokoll aktiválásához a Windows szolgáltatásokra (Windows komponensekre) kell lépnie, megtalálja az SMB 1 katalógus 1 -t.0/CIFS fájlmegosztási támogatás, Bővítse ki a mappát, és tegye a négyzeteket az SMB 1 -vel szemben.0/CIFS kliens, SMB 1.0/CIFS automatikus eltávolítás és SMB 1.0/CIFS szerver. Az összes pozíciót egyszerre aktiválja, ha egy zászlót helyez a katalógus nevével szemben. A változások megerősítése után újra kell indítania a PC -t.

Miután eltávolította a protokoll korlátozását, a felhasználónak meg kell értenie, hogy a rendszer fertőzésének kockázata ebben az esetben jelentősen növekszik.

Az SMBV1 protokoll deaktiválásának módszere

Ha az SMBV1 támogatást igénylő fájl -alkalmazásokkal nem rendelkezésre állnak, akkor azt kell kikapcsolni azt. Az SMBV1 leválasztás nem nagyon bonyolult folyamat. Válasszuk le az SMBV1 protokollt a Windows 7 -ben, és módosítsa a nyilvántartást. A nyilvántartásban való együttműködés során érdemes nagyon óvatosnak lenni, mivel a helytelen műveletek a struktúrában megsérthetik a rendszer integritását, a rendszer későbbi kudarcával vagy a teljesítmény jelentős megsértésével. Az SMBV1 protokoll letiltásához lépésről lépésre kell elvégeznie a következő manipulációkat:

  1. Először meg kell találnia a "Regiszterszerkesztő", a "Start" menüben, vagy a Regedit parancs bevezetésével a keresési sorban.
  2. Indítsa el a "Regisztrációs szerkesztőt" a "Rendszergazda" nevében, a jobb gombra kattintva a neve szerint.
  3. A megnyitott ablak bal oldali régiójában meg kell találni egy elemet, amelynek neve HKEY_LOCAL_MACHINE a rendszermappához, hová lépjen a CurrentControlSet/Services/LanmanServer oldalra.
  4. Miután elindította a Lanmenserver mappát, a felhasználó hozzáférést kap a paraméterek alszakaszához, amelynek új összetevőt kell létrehoznia. Ehhez a Paraméterek mappájának jobb egérgombbal kattintva egy csepp -lecsökkentési lista kibontakozik, majd válassza a "Creame" parancsot, válassza a "DWORD (32 bit)" lehetőséget.
  5. A létrehozott elemet az SMB1 névhez kell rendelni. Alapértelmezés szerint az összetevő a nulla értékkel alakul ki, amely visszaállítja a paraméter szerkesztésének szükségességét: A "0" számot ebben az esetben "a protokoll leválasztása" -nak kell értelmezni.

Ezután újraindítjuk a PC -t, amelynek segítségével aktiváljuk az elvégzett változtatásokat, és ezáltal leválasztjuk az SMBV1 -et a Windows 7 -en. Deaktivált módban a modul már nem lesz kiszolgáltatott hely a vírusos támadásokhoz az első SMB kategóriakommunikációs protokoll segítségével, amely a rendszerbe bevezeti.

A Windows 8 és a következő verziók esetében az SMBV1 támogatási leállítási szabályozás a következő:

  1. A „Vezérlőpulton” keresztül a „Program” pontra kell lépnie, amelyet a „Program és az összetevők” konfigurációra való áttérés követ, ahol kiválaszthatja a „Windows bekapcsolása és letiltása” problémát.
  2. A megnyitó ablakban meg kell találnia egy "SMB 1 nevű összetevőt.0 gif ... ", távolítsa el az ezzel szemben lévő" pipa "-ot, és erősítse meg a változást a képernyő alján lévő gombnyomással történő megnyomásával.

A változások megerősítése után a rendszer „javasolja” a PC újratöltését, hogy a frissítések aktiválódjanak.

Összefoglaló

A cikknek egy módszere van az SMBV1 protokoll leválasztására a Windows 7, 8 és 10 számára. Ha egyidejűleg több számítógépet kell védenie egy hálózati elven, akkor a leírt manipulációkat csoportbiztonsági politikán keresztül kell végrehajtania. Ne feledje, hogy a rendszer biztonságának prioritási kritériumnak kell lennie a PC -felhasználó számára, és mivel a konfigurációt még az operációs rendszer fejlesztői is leválasztják, nem szabad figyelmen kívül hagyni ezt a folyamatot.