Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Importante
Esse CSP contém algumas configurações que estão em desenvolvimento e só se aplicam Windows Insider Preview builds. Essas configurações estão sujeitas a alterações e podem ter dependências de outros recursos ou serviços em versão prévia.
AuditInsecureGuestLogon
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 24H2 [10.0.26100.3613] e posterior |
./Device/Vendor/MSFT/Policy/Config/LanmanWorkstation/AuditInsecureGuestLogon
Essa política controla se o cliente SMB habilitará o evento de auditoria quando o cliente estiver conectado como conta de convidado.
Se você habilitar essa configuração de política, o cliente SMB registrará o evento quando o cliente estiver conectado como conta de convidado.
Se você desabilitar ou não definir essa configuração de política, o cliente SMB não registrará o evento.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Desabilitado. |
| 1 | Enabled. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | Pol_AuditInsecureGuestLogon |
| Nome Amigável | Auditoria de logon de convidado não seguro |
| Local | Configuração do Computador |
| Caminho | Estação de trabalho do LANMAN de rede > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\LanmanWorkstation |
| Nome do Valor do Registro | AuditInsecureGuestLogon |
| Nome do Arquivo ADMX | LanmanWorkstation.admx |
AuditServerDoesNotSupportEncryption
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 24H2 [10.0.26100.3613] e posterior |
./Device/Vendor/MSFT/Policy/Config/LanmanWorkstation/AuditServerDoesNotSupportEncryption
Essa política controla se o cliente SMB habilitará o evento de auditoria quando o servidor SMB não dá suporte à criptografia.
Se você habilitar essa configuração de política, o cliente SMB registrará o evento quando o servidor SMB não der suporte à criptografia.
Se você desabilitar ou não definir essa configuração de política, o cliente SMB não registrará o evento.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Desabilitado. |
| 1 | Enabled. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | Pol_AuditServerDoesNotSupportEncryption |
| Nome Amigável | O servidor de auditoria não dá suporte à criptografia |
| Local | Configuração do Computador |
| Caminho | Estação de trabalho do LANMAN de rede > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\LanmanWorkstation |
| Nome do Valor do Registro | AuditServerDoesNotSupportEncryption |
| Nome do Arquivo ADMX | LanmanWorkstation.admx |
AuditServerDoesNotSupportSigning
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 24H2 [10.0.26100.3613] e posterior |
./Device/Vendor/MSFT/Policy/Config/LanmanWorkstation/AuditServerDoesNotSupportSigning
Essa política controla se o cliente SMB habilitará o evento de auditoria quando o servidor SMB não der suporte à assinatura.
Se você habilitar essa configuração de política, o cliente SMB registrará o evento quando o servidor SMB não der suporte à assinatura.
Se você desabilitar ou não definir essa configuração de política, o cliente SMB não registrará o evento.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Desabilitado. |
| 1 | Enabled. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | Pol_AuditServerDoesNotSupportSigning |
| Nome Amigável | O servidor de auditoria não oferece suporte à assinatura |
| Local | Configuração do Computador |
| Caminho | Estação de trabalho do LANMAN de rede > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\LanmanWorkstation |
| Nome do Valor do Registro | AuditServerDoesNotSupportSigning |
| Nome do Arquivo ADMX | LanmanWorkstation.admx |
EnableInsecureGuestLogons
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1803 [10.0.17134] e posterior |
./Device/Vendor/MSFT/Policy/Config/LanmanWorkstation/EnableInsecureGuestLogons
Essa configuração de política determina se o cliente SMB permitirá logons de convidados não seguros para um servidor SMB.
Se você habilitar essa configuração de política ou se não definir essa configuração de política, o cliente SMB permitirá logons de convidados não seguros.
Se você desabilitar essa configuração de política, o cliente SMB rejeitará logons de convidados inseguros.
Se você habilitar a assinatura, o cliente SMB rejeitará logons de convidados não seguros.
Logons de convidados não seguros são usados por servidores de arquivos para permitir o acesso não autenticado a pastas compartilhadas. Embora não sejam comuns em um ambiente corporativo, os logons de convidados não seguros são frequentemente usados por dispositivos NAS (Armazenamento Anexado à Rede) do consumidor que atuam como servidores de arquivos. Os servidores de arquivos do Windows exigem autenticação e não usam logons de convidados não seguros por padrão. Como logons de convidados não seguros não são autenticados, recursos de segurança importantes, como a Assinatura SMB e a Criptografia SMB, estão desabilitados. Como resultado, os clientes que permitem logons de convidados não seguros ficam vulneráveis a uma variedade de ataques man-in-the-middle que podem resultar em perda de dados, corrupção de dados e exposição a malware. Além disso, todos os dados gravados em um servidor de arquivos usando um logon de convidado não seguro podem ser acessados por qualquer pessoa na rede. A Microsoft recomenda desabilitar logons de convidados não seguros e configurar servidores de arquivos para exigir acesso autenticado".
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Desabilitado. |
| 1 | Enabled. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | Pol_EnableInsecureGuestLogons |
| Nome Amigável | Habilitar logons de convidados não seguros |
| Local | Configuração do Computador |
| Caminho | Estação de trabalho do LANMAN de rede > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\LanmanWorkstation |
| Nome do Valor do Registro | AllowInsecureGuestAuth |
| Nome do Arquivo ADMX | LanmanWorkstation.admx |
EnableMailslots
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 24H2 [10.0.26100.3613] e posterior |
./Device/Vendor/MSFT/Policy/Config/LanmanWorkstation/EnableMailslots
Essa política controla se o cliente SMB habilitará ou desabilitará os slots de email remotos por meio do MUP.
Se você desabilitar essa configuração de política, os slots de email remotos não funcionarão no MUP e, portanto, não passarão pelo redirecionador do cliente SMB.
Se você não definir essa configuração de política, os slots de email remotos poderão ser permitidos por meio do MUP.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Desabilitado. |
| 1 | Enabled. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | Pol_EnableMailslots |
| Nome Amigável | Habilitar slots de email remotos |
| Local | Configuração do Computador |
| Caminho | Estação de trabalho do LANMAN de rede > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\NetworkProvider |
| Nome do Valor do Registro | EnableMailslots |
| Nome do Arquivo ADMX | LanmanWorkstation.admx |
MaxSmb2Dialect
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 24H2 [10.0.26100.3613] e posterior |
./Device/Vendor/MSFT/Policy/Config/LanmanWorkstation/MaxSmb2Dialect
Essa política controla a versão máxima do protocolo SMB.
Observação
Essa política de grupo não impede o uso do SMB 1 se esse componente ainda estiver instalado e habilitado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 785 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 514 | SMB 2.0.2. |
| 528 | SMB 2.1.0. |
| 768 | SMB 3.0.0. |
| 770 | SMB 3.0.2. |
| 785 (Padrão) | SMB 3.1.1. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | Pol_MaxSmb2Dialect |
| Nome Amigável | Exigir a versão máxima do SMB |
| Local | Configuração do Computador |
| Caminho | Estação de trabalho do LANMAN de rede > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\LanmanWorkstation |
| Nome do Arquivo ADMX | LanmanWorkstation.admx |
MinSmb2Dialect
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 24H2 [10.0.26100.3613] e posterior |
./Device/Vendor/MSFT/Policy/Config/LanmanWorkstation/MinSmb2Dialect
Essa política controla a versão mínima do protocolo SMB.
Observação
Essa política de grupo não impede o uso do SMB 1 se esse componente ainda estiver instalado e habilitado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 514 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 514 (Padrão) | SMB 2.0.2. |
| 528 | SMB 2.1.0. |
| 768 | SMB 3.0.0. |
| 770 | SMB 3.0.2. |
| 785 | SMB 3.1.1. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | Pol_MinSmb2Dialect |
| Nome Amigável | Exigir a versão mínima do protocolo SMB |
| Local | Configuração do Computador |
| Caminho | Estação de trabalho do LANMAN de rede > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\LanmanWorkstation |
| Nome do Arquivo ADMX | LanmanWorkstation.admx |
Criptografia obrigatória
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 24H2 [10.0.26100.3613] e posterior |
./Device/Vendor/MSFT/Policy/Config/LanmanWorkstation/RequireEncryption
Essa política controla se o cliente SMB exigirá criptografia.
Se você habilitar essa configuração de política, o cliente SMB exigirá que o servidor SMB dê suporte à criptografia e criptografe os dados.
Se você desabilitar ou não definir essa configuração de política, o cliente SMB não exigirá criptografia. No entanto, a criptografia SMB ainda pode ser necessária; Veja as observações abaixo.
Observação
Essa política é combinada com propriedades de conexão por compartilhamento, por servidor e por unidade mapeada, por meio das quais a criptografia SMB pode ser necessária. O servidor SMB deve oferecer suporte à criptografia SMB e habilitá-la. Por exemplo, se essa política estiver desabilitada (ou não configurada), o cliente SMB ainda poderá executar a criptografia se um compartilhamento de servidor SMB tiver criptografia exigida.
Importante
A criptografia SMB requer o SMB 3.0 ou posterior.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Desabilitado. |
| 1 | Enabled. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | Pol_RequireEncryption |
| Nome Amigável | Exigir criptografia |
| Local | Configuração do Computador |
| Caminho | Estação de trabalho do LANMAN de rede > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\LanmanWorkstation |
| Nome do Valor do Registro | Criptografia obrigatória |
| Nome do Arquivo ADMX | LanmanWorkstation.admx |