Cliente de rede Microsoft: assinar digitalmente a comunicação (se o servidor concordar) Configuração de segurança que determina ...

Cliente de rede Microsoft: assinar digitalmente a comunicação (se o servidor concordar)  Configuração de segurança que determina se o cliente SMB tentará negociar assinatura de pacote SMB.  O protocolo SMB oferece a base para compartilhamento de arquivos e impressão da Microsoft e muitas outras operações de sistema de rede, como administração remota do Windows. Para evitar ataques ataque man-in-the-middle que modificam pacotes SMB em trânsito, o protocolo SMB oferece suporte à assinatura digital desses pacotes. Esta configuração de diretiva determina se o componente do cliente SMB tentará negociar assinatura de pacote SMB ao se conectar a um servidor SMB.  Se esta configuração estiver habilitada, o cliente de rede Microsoft solicitará ao servidor a assinatura do pacote SMB ao estabelecer a sessão. Se a assinatura de pacote foi habilitada no servidor, ela será negociada. Se esta diretiva estiver habilitada, o cliente SMB nunca negociará assinatura de pacote SMB.  Padrão: habilitada.  Observações  Todos os sistemas operacionais Windows oferecem suporte a componentes SMB do lado cliente e do lado servidor. Para aproveitar a assinatura de pacote SMB, os componentes SMB do lado cliente e do lado servidor envolvidos na comunicação devem ter a assinatura de pacote SMB habilitada ou exigida. No Windows 2000 e posterior, habilitar ou exigir assinatura de pacote para componentes SMB do lado cliente e servidor é uma ação controlada pelas quatro seguintes configurações de diretiva: Cliente de rede Microsoft: assinar digitalmente a comunicação (sempre) - controla se o componente SMB do lado do cliente exige ou não assinatura de pacote. Cliente de rede Microsoft: assinar digitalmente a comunicação (se o servidor concordar) - controla se o componente SMB do lado do cliente tem a assinatura de pacote habilitada. Servidor de rede Microsoft: assinar digitalmente a comunicação (sempre) - controla se o componente SMB do lado do servidor exige assinatura de pacote. Servidor de rede Microsoft: assinar digitalmente a comunicação (se o cliente concordar) - controla se o componente SMB do lado do servidor tem a assinatura de pacote habilitada. Se a assinatura de SMB do lado do servidor for necessária, um cliente não conseguirá estabelecer uma sessão com esse servidor se não tiver a assinatura de SMB do lado do cliente habilitada. Por padrão, a assinatura de SMB do lado do cliente está habilitada em estações de trabalho, servidores e controladores de domínio. Da mesma maneira, se a assinatura de SMB do lado do cliente for necessária, esse cliente não conseguirá estabelecer uma sessão com servidores que não tenham assinatura de pacote habilitada. Por padrão, a assinatura de SMB do lado do servidor está habilitada apenas em controladores de domínio. Se a assinatura de SMB do lado do servidor estiver habilitada, a assinatura de pacote SMB será negociada com clientes que tenham a assinatura de SMB habilitada do lado do cliente. Usar assinatura de pacote SMB pode reduzir em até 15% o desempenho das transações de serviço de arquivo.