Клиент сети Microsoft: использовать цифровую подпись (с согласия сервера) Этот параметр безопасности определяет, пытается ...

Клиент сети Microsoft: использовать цифровую подпись (с согласия сервера)

Этот параметр безопасности определяет, пытается ли SMB-клиент согласовывать подписывание SMB-пакетов.

Протокол блоков сообщений сервера (SMB) предоставляет основу для совместного доступа Windows к файлам и принтерам, а также для других сетевых операций (например, для удаленного администрирования Windows). Для предотвращения атак с перехватом, когда SMB-пакеты изменяются при передаче, протокол SMB поддерживает установку цифровой подписи для SMB-пакетов. Этот параметр безопасности определяет, пытается ли SMB-клиент производить согласование подписывания SMB-пакетов при подключении к SMB-серверу.

Если этот параметр включен, сетевой клиент Microsoft будет требовать от сервера подписывания SMB-пакетов при установке сеанса связи. Если подписывание пакетов на этом сервере включено, будет проведено согласование подписывания пакетов. Если этот параметр отключен, SMB-клиент никогда не будет производить согласование подписывания SMB-пакетов.

По умолчанию: Включен.

Примечания

Все операционные системы Windows поддерживают как клиентский, так и серверный компоненты SMB. Чтобы воспользоваться цифровой подписью SMB-пакетов, на участвующих в соединении клиентском и серверном SMB-компонентах должно быть включено подписывание SMB-пакетов или оно должно требоваться. В операционной системе Windows 2000 и более поздних версиях требование или включение подписи пакетов для клиентского и серверного SMB-компонентов управляется следующими параметрами:
Сетевой клиент Microsoft: использовать цифровую подпись (всегда) - Определяет, требуется ли на клиентском SMB-компоненте подписывание пакетов.
Сетевой клиент Microsoft: использовать цифровую подпись (при согласии сервера) - Определяет, включено ли на клиентском SMB-компоненте подписывание пакетов.
Сетевой сервер Microsoft: использовать цифровую подпись (всегда) - Определяет, требуется ли на серверном SMB-компоненте подписывание пакетов.
Сетевой сервер Microsoft: использовать цифровую подпись (при согласии клиента) - Определяет, включено ли на серверном SMB-компоненте подписывание пакетов.
Если требуется подписывание SMB-пакетов на стороне сервера, клиент не сможет установить сеанс связи с этим сервером, если не включено подписывание SMB-пакетов на стороне клиента. По умолчанию подписывание SMB-пакетов на стороне клиента включено на рабочих станциях, серверах и контроллерах домена.
Аналогичным образом, если требуется подписывание SMB-пакетов на стороне клиента, клиент не сможет установить сеанс связи с сервером, на котором не включено подписывание пакетов. По умолчанию подписывание SMB-пакетов на стороне сервера включено только на контроллерах домена.
Если включено подписывание SMB-пакетов на стороне сервера, подписывание будет согласовываться с клиентами, с включенным подписыванием SMB-пакетов на стороне клиента.
Подписывание SMB-пакетов может привести к снижению производительности до 15 процентов при транзакциях службы файлов.

Клиент с именем компьютера %1 не был загружен, так как блок загрузки файла настройки %2 для данного клиента не содержит строки ... Клиент с именем компьютера %1 не подтвердил прием загрузочных данных. Удаленная загрузка этого клиента не завершена. Клиент связан с размещенной сетью. GUID интерфейса: %1 Описание интерфейса:%2 Идентификатор SSID сети: %3 Локальный MAC-адрес: ... Клиент сети Microsoft: использовать цифровую подпись (всегда) Этот параметр безопасности определяет, требуется ли компонентом ... Клиент сети Microsoft: использовать цифровую подпись (с согласия сервера) Этот параметр безопасности определяет, пытается ... Клиент служб сертификатов автоматически управляет цифровыми удостоверениями, такими как сертификаты, ключи и учетные данные ... Клиент служб сертификации: перемещение учетных данных не будет выполняться, поскольку число токенов в Active Directory превысило ... Клиент служб сертификации: перемещение учетных данных не будет выполняться, поскольку число токенов в локальном хранилище ... Клиент служб сертификации: при перемещении учетных данных не удалось получить доступ к Active Directory из-за следующего ...