Política CSP – LanmanWorkstation

Logotipo do participante do Programa Windows Insider.

Importante

Esse CSP contém algumas configurações que estão em desenvolvimento e só se aplicam Windows Insider Preview builds. Essas configurações estão sujeitas a alterações e podem ter dependências de outros recursos ou serviços em versão prévia.

AuditInsecureGuestLogon

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 24H2 [10.0.26100.3613] e posterior
./Device/Vendor/MSFT/Policy/Config/LanmanWorkstation/AuditInsecureGuestLogon

Essa política controla se o cliente SMB habilitará o evento de auditoria quando o cliente estiver conectado como conta de convidado.

  • Se você habilitar essa configuração de política, o cliente SMB registrará o evento quando o cliente estiver conectado como conta de convidado.

  • Se você desabilitar ou não definir essa configuração de política, o cliente SMB não registrará o evento.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Desabilitado.
1 Enabled.

Mapeamento de política de grupo:

Nome Valor
Nome Pol_AuditInsecureGuestLogon
Nome Amigável Auditoria de logon de convidado não seguro
Local Configuração do Computador
Caminho Estação de trabalho do LANMAN de rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\LanmanWorkstation
Nome do Valor do Registro AuditInsecureGuestLogon
Nome do Arquivo ADMX LanmanWorkstation.admx

AuditServerDoesNotSupportEncryption

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 24H2 [10.0.26100.3613] e posterior
./Device/Vendor/MSFT/Policy/Config/LanmanWorkstation/AuditServerDoesNotSupportEncryption

Essa política controla se o cliente SMB habilitará o evento de auditoria quando o servidor SMB não dá suporte à criptografia.

  • Se você habilitar essa configuração de política, o cliente SMB registrará o evento quando o servidor SMB não der suporte à criptografia.

  • Se você desabilitar ou não definir essa configuração de política, o cliente SMB não registrará o evento.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Desabilitado.
1 Enabled.

Mapeamento de política de grupo:

Nome Valor
Nome Pol_AuditServerDoesNotSupportEncryption
Nome Amigável O servidor de auditoria não dá suporte à criptografia
Local Configuração do Computador
Caminho Estação de trabalho do LANMAN de rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\LanmanWorkstation
Nome do Valor do Registro AuditServerDoesNotSupportEncryption
Nome do Arquivo ADMX LanmanWorkstation.admx

AuditServerDoesNotSupportSigning

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 24H2 [10.0.26100.3613] e posterior
./Device/Vendor/MSFT/Policy/Config/LanmanWorkstation/AuditServerDoesNotSupportSigning

Essa política controla se o cliente SMB habilitará o evento de auditoria quando o servidor SMB não der suporte à assinatura.

  • Se você habilitar essa configuração de política, o cliente SMB registrará o evento quando o servidor SMB não der suporte à assinatura.

  • Se você desabilitar ou não definir essa configuração de política, o cliente SMB não registrará o evento.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Desabilitado.
1 Enabled.

Mapeamento de política de grupo:

Nome Valor
Nome Pol_AuditServerDoesNotSupportSigning
Nome Amigável O servidor de auditoria não oferece suporte à assinatura
Local Configuração do Computador
Caminho Estação de trabalho do LANMAN de rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\LanmanWorkstation
Nome do Valor do Registro AuditServerDoesNotSupportSigning
Nome do Arquivo ADMX LanmanWorkstation.admx

EnableInsecureGuestLogons

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1803 [10.0.17134] e posterior
./Device/Vendor/MSFT/Policy/Config/LanmanWorkstation/EnableInsecureGuestLogons

Essa configuração de política determina se o cliente SMB permitirá logons de convidados não seguros para um servidor SMB.

  • Se você habilitar essa configuração de política ou se não definir essa configuração de política, o cliente SMB permitirá logons de convidados não seguros.

  • Se você desabilitar essa configuração de política, o cliente SMB rejeitará logons de convidados inseguros.

Se você habilitar a assinatura, o cliente SMB rejeitará logons de convidados não seguros.

Logons de convidados não seguros são usados por servidores de arquivos para permitir o acesso não autenticado a pastas compartilhadas. Embora não sejam comuns em um ambiente corporativo, os logons de convidados não seguros são frequentemente usados por dispositivos NAS (Armazenamento Anexado à Rede) do consumidor que atuam como servidores de arquivos. Os servidores de arquivos do Windows exigem autenticação e não usam logons de convidados não seguros por padrão. Como logons de convidados não seguros não são autenticados, recursos de segurança importantes, como a Assinatura SMB e a Criptografia SMB, estão desabilitados. Como resultado, os clientes que permitem logons de convidados não seguros ficam vulneráveis a uma variedade de ataques man-in-the-middle que podem resultar em perda de dados, corrupção de dados e exposição a malware. Além disso, todos os dados gravados em um servidor de arquivos usando um logon de convidado não seguro podem ser acessados por qualquer pessoa na rede. A Microsoft recomenda desabilitar logons de convidados não seguros e configurar servidores de arquivos para exigir acesso autenticado".

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Desabilitado.
1 Enabled.

Mapeamento de política de grupo:

Nome Valor
Nome Pol_EnableInsecureGuestLogons
Nome Amigável Habilitar logons de convidados não seguros
Local Configuração do Computador
Caminho Estação de trabalho do LANMAN de rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\LanmanWorkstation
Nome do Valor do Registro AllowInsecureGuestAuth
Nome do Arquivo ADMX LanmanWorkstation.admx

EnableMailslots

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 24H2 [10.0.26100.3613] e posterior
./Device/Vendor/MSFT/Policy/Config/LanmanWorkstation/EnableMailslots

Essa política controla se o cliente SMB habilitará ou desabilitará os slots de email remotos por meio do MUP.

  • Se você desabilitar essa configuração de política, os slots de email remotos não funcionarão no MUP e, portanto, não passarão pelo redirecionador do cliente SMB.

  • Se você não definir essa configuração de política, os slots de email remotos poderão ser permitidos por meio do MUP.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Desabilitado.
1 Enabled.

Mapeamento de política de grupo:

Nome Valor
Nome Pol_EnableMailslots
Nome Amigável Habilitar slots de email remotos
Local Configuração do Computador
Caminho Estação de trabalho do LANMAN de rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\NetworkProvider
Nome do Valor do Registro EnableMailslots
Nome do Arquivo ADMX LanmanWorkstation.admx

MaxSmb2Dialect

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 24H2 [10.0.26100.3613] e posterior
./Device/Vendor/MSFT/Policy/Config/LanmanWorkstation/MaxSmb2Dialect

Essa política controla a versão máxima do protocolo SMB.

Observação

Essa política de grupo não impede o uso do SMB 1 se esse componente ainda estiver instalado e habilitado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 785

Valores Permitidos:

Valor Descrição
514 SMB 2.0.2.
528 SMB 2.1.0.
768 SMB 3.0.0.
770 SMB 3.0.2.
785 (Padrão) SMB 3.1.1.

Mapeamento de política de grupo:

Nome Valor
Nome Pol_MaxSmb2Dialect
Nome Amigável Exigir a versão máxima do SMB
Local Configuração do Computador
Caminho Estação de trabalho do LANMAN de rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\LanmanWorkstation
Nome do Arquivo ADMX LanmanWorkstation.admx

MinSmb2Dialect

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 24H2 [10.0.26100.3613] e posterior
./Device/Vendor/MSFT/Policy/Config/LanmanWorkstation/MinSmb2Dialect

Essa política controla a versão mínima do protocolo SMB.

Observação

Essa política de grupo não impede o uso do SMB 1 se esse componente ainda estiver instalado e habilitado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 514

Valores Permitidos:

Valor Descrição
514 (Padrão) SMB 2.0.2.
528 SMB 2.1.0.
768 SMB 3.0.0.
770 SMB 3.0.2.
785 SMB 3.1.1.

Mapeamento de política de grupo:

Nome Valor
Nome Pol_MinSmb2Dialect
Nome Amigável Exigir a versão mínima do protocolo SMB
Local Configuração do Computador
Caminho Estação de trabalho do LANMAN de rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\LanmanWorkstation
Nome do Arquivo ADMX LanmanWorkstation.admx

Criptografia obrigatória

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 24H2 [10.0.26100.3613] e posterior
./Device/Vendor/MSFT/Policy/Config/LanmanWorkstation/RequireEncryption

Essa política controla se o cliente SMB exigirá criptografia.

  • Se você habilitar essa configuração de política, o cliente SMB exigirá que o servidor SMB dê suporte à criptografia e criptografe os dados.

  • Se você desabilitar ou não definir essa configuração de política, o cliente SMB não exigirá criptografia. No entanto, a criptografia SMB ainda pode ser necessária; Veja as observações abaixo.

Observação

Essa política é combinada com propriedades de conexão por compartilhamento, por servidor e por unidade mapeada, por meio das quais a criptografia SMB pode ser necessária. O servidor SMB deve oferecer suporte à criptografia SMB e habilitá-la. Por exemplo, se essa política estiver desabilitada (ou não configurada), o cliente SMB ainda poderá executar a criptografia se um compartilhamento de servidor SMB tiver criptografia exigida.

Importante

A criptografia SMB requer o SMB 3.0 ou posterior.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Desabilitado.
1 Enabled.

Mapeamento de política de grupo:

Nome Valor
Nome Pol_RequireEncryption
Nome Amigável Exigir criptografia
Local Configuração do Computador
Caminho Estação de trabalho do LANMAN de rede >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\LanmanWorkstation
Nome do Valor do Registro Criptografia obrigatória
Nome do Arquivo ADMX LanmanWorkstation.admx

Provedor de serviço da configuração de política