SMBv1 zainstalowany, ale czy jest włączony

0

Z całą sprawą WannaCry nasza siedziba chce się wyłączyć SMBv1 .

Nasz sklep otrzymał kilka serwerów, o których twierdzi, że ma SMBv1. Skanowałem serwery za pomocą Get-WindowsFeature i Get-WMIObject win32_optionalfeature i tylko jeden serwer wraca z zainstalowaną funkcją SMBv1.

zrobiłem Get-SmbServerConfiguration polecenie i to stwierdza EnableSMB1Protocol atrybut pokazuje false.

Moje pytanie, czy istnieje inny sposób sprawdzenia, czy SMBv1 jest zainstalowany / włączony, którego brakuję, ponieważ zawierają wiele serwerów.

Ciągnę jednak tylko jeden serwer, na którym został zainstalowany, ale funkcja jest wyłączona?

user3451049
źródło
Naprawdę boję się, że to zajęło organizacjom to, co wydaje się na tydzień, aby zareagować na coś takiego. Znowu też się nie dziwię :(
djsmiley2k
@ djsmiley2k - tydzień? Specyficzna podatność na wulgaryzację wykorzystana przez WannaCry została zlikwidowana w marcu. Oznacza to, że zajęło im to ponad 3 miesiące na poprawki (skumulowane poprawki jakości z maja 2017 r. Zostały już opublikowane). W tym momencie rozmawiamy ponad 8 tygodni. Jeśli się nie mylę, wierzę, że łatka wydana w marcu była specjalnie powiązana z podatnością na zwalnianie w momencie wydania. Microsoft nie wskazał, kto powiedział im o podatności na wulgaryzmy.
Ramhound

Odpowiedzi:

1

Jak na Strona porad firmy Microsoft możesz sprawdzić konfigurację przez

To powinno być uruchomione w PowerShell.

Get-SmbServerConfiguration | Select EnableSMB1Protocol, EnableSMB2Protocol

Aby wyłączyć SMBv1 na serwerze SMB, uruchom następujące polecenie cmdlet:

Set-SmbServerConfiguration -EnableSMB1Protocol $false

Więc tak, możesz zainstalować SMBv1, ale nie można go włączyć jednak, ponieważ nigdy nie użyjesz go ponownie, może warto go usunąć, jeśli to możliwe. Mniej opcji monitorowania oznacza mniej kodu do utrzymania.

djsmiley2k
źródło
Dzięki, uruchomiłem te polecenia i nic nie odzyskałem, ale powiedziano nam, że inne serwery używają SMBv1. Zastanawiałem się, czy istnieje inny sposób sprawdzenia systemu.
user3451049