发布网友 发布时间:2024-10-05 14:07
共1个回答
热心网友 时间:2024-10-05 18:08
SMB协议是一种C/S通信协议,用于共享文件、打印机等网络资源。除了资源共享,SMB还能用于进程间通信。随着发展,SMB协议有了不同的版本,称为方言。
在Windows系统中,SMB服务端运行Lanman服务,客户端运行LanmanWorkstation服务。每台Windows计算机默认都有这两个服务。使用Get-Service命令可以检查服务状态。
系统默认存在一些共享,如admin$、C$、IPC$等,依赖于LanmanServer服务。使用Get-SmbShare命令查看当前默认共享。禁用LanmanServer服务会导致所有共享停止工作。停止服务前,使用命令检查服务依赖关系。
LanmanWorkstation服务确保本机能访问远程服务器的SMB共享和共享打印机。禁用该服务会导致访问远程SMB服务失败。一些关键服务依赖于LanmanWorkstation,如Netlogon服务。当该服务停止时,网络访问用户会看到报错。
正确的做法是不要禁用这些服务。*TCP/139和TCP/145端口访问,以提高安全性。保护SMB安全的方式包括适当*网络访问和确保系统更新。
选项1:确保系统安全更新,使用防火墙*访问。
选项2:设置网络策略,*非信任网络访问SMB服务。