Win11 24H2將調(diào)整安全規(guī)則 NAS用戶訪問可能失敗

數(shù)碼愛好者朋友都知道,微軟目前已經(jīng)發(fā)布了Windows 11 24H2預(yù)覽版,Windows 11 24H2正式版很快就會(huì)來了,這是一個(gè)非常重要的版本更新,很多朋友都非常關(guān)注。
當(dāng)然,Windows 11 24H2最值得關(guān)注的是有關(guān)AI方面的新功能和改進(jìn),據(jù)稱微軟將深度整合Copliot。不過,AI不是本文的主題,本文的主題是要向讀者介紹Windows 11 24H2版本中的兩項(xiàng)新安全規(guī)則的變化,這可能會(huì)影響到一部分NAS用戶。
具體而言,在Windows 11 24H2版本中,微軟將對兩項(xiàng)重要的網(wǎng)絡(luò)訪問規(guī)則進(jìn)行更改:
一、在默認(rèn)情況下,所有的連接都需要SMB簽名。這項(xiàng)規(guī)則可以通過防止網(wǎng)絡(luò)篡改提高安全性,并可阻止將憑據(jù)發(fā)送到惡意服務(wù)器的中繼攻擊。
二、微軟將在Windows 11 24H2專業(yè)版(和以后的版本中)禁用不安全的來賓登錄,這項(xiàng)規(guī)則可以提高用戶在連接到不可信設(shè)備時(shí)的安全性。
在這之前,來賓賬戶允許用戶在沒有、不用輸入用戶名或密碼的情況下連接到SMB服務(wù)器,雖然很方便,但是有非常大的安全風(fēng)險(xiǎn)??赡軙?huì)導(dǎo)致用戶的設(shè)備被攻擊者誘騙、連接至惡意服務(wù)器,從而竊取用戶的數(shù)據(jù),或者惡意加密用戶的數(shù)據(jù)進(jìn)行敲詐勒索。
調(diào)整這兩項(xiàng)安全規(guī)則可大幅提高安全,但是凡事有利也就有弊,由此也可能會(huì)產(chǎn)生一些負(fù)面后果。因?yàn)槟承㎞AS設(shè)備是基于之前的安全規(guī)則所開發(fā)、設(shè)計(jì)的,當(dāng)用戶更新至Windows 11 24H2版,新安全規(guī)則生效后,用戶訪問這些NAS設(shè)備可能會(huì)出現(xiàn)各種錯(cuò)誤,無法正常使用。
如果用戶的NAS設(shè)備不支持SMB簽名,可能會(huì)遇到以下各種提示報(bào)錯(cuò),包括但不限于:
0x00a000、-1073700864、簽名無效(STATUS_INVALID_SIGNATURE)、加密簽名無效(STATUS_INVALID_SIGNATURE)等等。
如果用戶的NAS設(shè)備需要支持不安全的來賓登錄,則可能會(huì)收到以下報(bào)錯(cuò)信息,包括但不限于:
您無法訪問此共享文件夾,因?yàn)榻M織的安全策略會(huì)阻止未經(jīng)身份驗(yàn)證的來賓訪問,這些策略有助于保護(hù)您的電腦免受網(wǎng)絡(luò)上不安全或惡意設(shè)備的侵害、0x80070035、0x800704f8、找不到網(wǎng)絡(luò)路徑(The network path was not found)、發(fā)生系統(tǒng)錯(cuò)誤3227320323(System error 3227320323 has occurred)。
如果用戶日后更新至Windows 11 24H2版真的遇到了上述問題,可通過以下兩個(gè)臨時(shí)性的辦法解決:
一、禁用SMB客戶端簽名要求
在“開始”菜單搜索中,輸入gpedit并啟動(dòng)“編輯組策略”應(yīng)用(本地組策略編輯器),選擇“計(jì)算機(jī)配置”>“Windows 設(shè)置”>“安全設(shè)置”>“本地策略”>“安全選項(xiàng)”,雙擊Microsoft網(wǎng)絡(luò)客戶端:對通信進(jìn)行數(shù)字簽名(始終),最后選擇“已禁用”>“確定”,請參閱上圖。
二、啟用不安全的來賓登錄
在“開始”菜單搜索中輸入 gpedit 并啟動(dòng)“編輯組策略”應(yīng)用(本地組策略編輯器),選擇“計(jì)算機(jī)配置”>“管理模板”>“網(wǎng)絡(luò)> Lanman 工作站”,雙擊“啟用不安全的來賓登錄”,最后選擇“已啟用”>“確定”,請參閱上圖。
需要強(qiáng)調(diào)、指出的是,這兩種解決方法都只是權(quán)宜之計(jì),存在較大的安全風(fēng)險(xiǎn),微軟將敦促廣大NAS設(shè)備廠商盡快更新自家產(chǎn)品的相關(guān)固件和軟件,以符合Windows 11 24H2的新網(wǎng)絡(luò)安全規(guī)則。
因此,最近一段時(shí)間,廣大NAS設(shè)備用戶需要密切留意微軟方面和NAS設(shè)備制造商的官方說明,及時(shí)更新相關(guān)固件和軟件,這才是最可靠、最穩(wěn)妥的做法。
相關(guān)文章
Win11 24H2將部署新措施:通過SMB訪問NAS設(shè)備出現(xiàn)0xc000a000錯(cuò)誤
微軟在 Windows 11 24H2 更新中強(qiáng)制使用 SMB 簽名、禁用訪客回退等措施,如果第三方設(shè)備不支持簽名,可能導(dǎo)致 0xc000a000 等相關(guān)錯(cuò)誤2024-05-30Win11 24H2出現(xiàn)PcaWallpaperAppDetect錯(cuò)誤:刪除該任務(wù)可修復(fù)
許多升級到Windows 11 24H2預(yù)覽版的用戶反饋稱遇到了一個(gè)名為PcaWallpaperAppDetect的錯(cuò)誤,這個(gè)問題的具體描述如下:在C盤系統(tǒng)文件夾下,有一個(gè)名為PcaSvc.dll的文件,在其2024-06-17Win11 24H2 將不再內(nèi)置 AC-3 編解碼器(杜比數(shù)字)
Windows 11版本 24H2 開始將不再內(nèi)置 AC-3 編解碼器(Dolby Digital),下文為大家?guī)砹嗽敿?xì)介紹,一起看看吧2024-05-29win11 24h2如何關(guān)閉windows defender? win11實(shí)時(shí)保護(hù)的關(guān)閉方法
Microsoft Defender是Win11 操作系統(tǒng)的默認(rèn)防病毒解決方案,默認(rèn)情況下它處于打開的狀態(tài),當(dāng)然我們可以關(guān)閉,下面我們分享多種關(guān)閉方法2024-05-24Win11 Version 24H2 RP 26100.712預(yù)覽版發(fā)布:原生創(chuàng)建7zip壓縮文件等
Windows 11 Version 24H2(Build 26100.712)預(yù)覽版今日推送,支持 Wi-Fi 7,原生創(chuàng)建 7-zip 壓縮文件等2024-05-23win11 24h2如何跳過聯(lián)網(wǎng)安裝系統(tǒng)? windows11安裝跳過聯(lián)網(wǎng)的圖文教程
win11 24h2安裝時(shí)跳過聯(lián)網(wǎng),或者在使用Win11時(shí)使用本地賬戶而不是微軟賬戶,但Win11默認(rèn)隱藏了跳過聯(lián)網(wǎng)的選項(xiàng),下面我們就來分享跳過聯(lián)網(wǎng)安裝的方法2024-04-30win11 24H2右下角的評估副本水印怎么去掉? 去除win11右下角評估副本技
當(dāng)您安裝未激活或試用版本的 Windows 操作系統(tǒng)時(shí),在桌面右下角的屏幕旁邊可能會(huì)顯示一個(gè)透明的水印,上面寫著 "Windows" 字樣,隨后跟著一段文字,如 "評2024-04-30Win11 24H2累積更新KB5036908推送 版本升至Build 26100.268
微軟向 Win11 24H2 推送星期二活動(dòng)日的累積更新,用戶安裝后版本號升至 Build 26100.268,詳細(xì)請看下文介紹2024-04-27win11 24h2值得安裝嗎? Win11 24H2和23H2的區(qū)別對比
Windows 11 24H2作為微軟的下一個(gè)重大操作系統(tǒng)更新,不僅僅是在網(wǎng)絡(luò)連接和外設(shè)接口上進(jìn)行了升級,該版本還將在安全性、用戶界面、性能優(yōu)化等方面進(jìn)行全面提升,今天我們就2024-04-18win11 24H2新功能曝光! 手機(jī)當(dāng)攝像頭/Copilot 更智能/省電模式升級
將于 2024 下半年發(fā)布的 24H2 版本有很多新功能曝光,今天我們就來介紹最令人期待的五項(xiàng)更新,詳細(xì)請看下文介紹2024-04-17