{"id":220299,"date":"2019-07-11T00:38:00","date_gmt":"2019-07-10T22:38:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=220299"},"modified":"2019-07-11T08:59:04","modified_gmt":"2019-07-11T06:59:04","slug":"samba-4-11-deaktiviert-smbv1-und-untersttzt-smbv2","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/07\/11\/samba-4-11-deaktiviert-smbv1-und-untersttzt-smbv2\/","title":{"rendered":"Samba 4.11 deaktiviert SMBv1 und unterst&uuml;tzt SMBv2"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Gute Nachrichten f\u00fcr Leute, die einen Samba-Server unter Linux einsetzen, um Windows einen Zugriff auf freigegebene Dateien zu erm\u00f6glichen. Dass Samba-Team arbeitet am Support f\u00fcr SMBv2. Da es in den Kommentaren bem\u00e4ngelt wurde: SMBv2-Unterst\u00fctzung gibt es schon eine Zeit lang &#8211; neu in der Version 4.11 ist, dass SMBv1 default abgeschaltet und dann SMBv2 verwendet wird.<\/p>\n<p><!--more--><\/p>\n<h2>SMBv1 und Samba: Kurzer R\u00fcckblick<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/9afaef0836534acda22f35ed6a3280d4\" alt=\"\" width=\"1\" height=\"1\" \/>Das K\u00fcrzel <a href=\"https:\/\/de.wikipedia.org\/wiki\/Server_Message_Block\" target=\"_blank\" rel=\"noopener noreferrer\">SMB<\/a> steht f\u00fcr Server Message Block (fr\u00fchere Bezeichnungen lauten als LAN-Manager- oder NetBIOS-Protokoll), ein Netzwerkprotokoll f\u00fcr Datei-, Druck- und andere Serverdienste in Rechnernetzen. Die Version 1 (SMBv1) des vor \u00fcber 30 Jahren entworfenen Netzwerkprotokolls und speziell die Microsoft-Implementierung, gilt als sehr fehleranf\u00e4llig und sicherheitskritisch.<\/p>\n<p>Zwischenzeitlich gibt es SMBv2 und SMBv3, so dass die Verwendung von SMBv1 in Windows-Netzwerken nicht mehr unbedingt erforderlich ist. Selbst Windows Vista, welches aus dem Support gefallen ist, ist beispielsweise nicht mehr auf SMBv1 angewiesen, da dort SMBv2 verwendet wird. Microsoft hat daher bereits im September 2017 den Beitrag <a href=\"https:\/\/blogs.technet.microsoft.com\/filecab\/2016\/09\/16\/stop-using-smb1\/\" target=\"_blank\" rel=\"noopener noreferrer\">Stop using SMB1<\/a>ver\u00f6ffentlicht, in dem von der Verwendung von SMBv1 abgeraten wird. Es sei unsicher und den modernen Anforderungen nicht mehr gewachsen.<\/p>\n<p><a href=\"https:\/\/de.wikipedia.org\/wiki\/Samba_(Software)\" target=\"_blank\" rel=\"noopener noreferrer\">Samba<\/a>\u00a0 ist ein freies Programmpaket, das es erm\u00f6glicht, Windows-Funktionen wie die Datei- und Druckdienste unter anderen Betriebssystemen zu nutzen. Es kommt h\u00e4ufig unter Linux zum Einsatz, um unter Windows auf Freigaben des Linux-Rechners zuzugreifen. Samba verwendete bisher des SMBv1-Protokoll.<\/p>\n<h2>Die Ank\u00fcndigung f\u00fcr Samba 4.11<\/h2>\n<p>Ich bin \u00fcber einen <a href=\"https:\/\/twitter.com\/NerdPyle\/status\/1148296347449036800\" target=\"_blank\" rel=\"noopener noreferrer\">Tweet<\/a> von <a href=\"https:\/\/social.technet.microsoft.com\/profile\/NedPyle+[MSFT]\" target=\"_blank\" rel=\"noopener noreferrer\">Ned Pyle<\/a> gesto\u00dfen. Pyle ist Principal Program Manager in der Microsoft Windows Server High Availability and Storage Group und hat sich in der Vergangenheit mit SMBv1 befasst.<\/p>\n<blockquote class=\"twitter-tweet\" data-lang=\"de\">\n<p dir=\"ltr\" lang=\"en\">Samba team has really good SMB1 news <a href=\"https:\/\/t.co\/LmNtERqeis\">https:\/\/t.co\/LmNtERqeis<\/a> <a href=\"https:\/\/t.co\/CBNQqxRmV0\">pic.twitter.com\/CBNQqxRmV0<\/a><\/p>\n<p>\u2014 Ned Pyle (@NerdPyle) <a href=\"https:\/\/twitter.com\/NerdPyle\/status\/1148296347449036800?ref_src=twsrc%5Etfw\">8. Juli 2019<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Im Tweet weist Pyle darauf hin, dass Samba 4.11 im Anflug sei und die Entwickler gute Neuigkeiten f\u00fcr uns h\u00e4tten. Die Entwickler beschreiben die Details von Samba 4.11 auf <a href=\"https:\/\/github.com\/samba-team\/samba\/blob\/59cca4c5d699be80b4ed22b40d8914787415c507\/WHATSNEW.txt\" target=\"_blank\" rel=\"noopener noreferrer\">dieser GitHub-Webseite<\/a>.<\/p>\n<blockquote><p>Release Ank\u00fcndigungen<br \/>\n=====================<\/p>\n<p>Dies ist die erste Preview-Version von Samba 4.11.\u00a0 Das ist *nicht*<br \/>\nist f\u00fcr Produktionsumgebungen bestimmt und wurde f\u00fcr Tests entwickelt.<br \/>\nnur f\u00fcr die Zwecke. Bitte melden Sie eventuelle M\u00e4ngel \u00fcber die Samba-Fehlerberichte <a href=\"https:\/\/bugzilla.samba.org\/\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/bugzilla.samba.org\/<\/a><\/p>\n<p>Samba 4.11 wird die n\u00e4chste Version der Samba-Suite sein.<\/p>\n<p>VERBESSERUNG<br \/>\n=========<\/p>\n<p>SMB1 ist standardm\u00e4\u00dfig deaktiviert. Die Standardeinstellungen von 'client min protocol' und 'server min protocol' wurden auf SMB2_02 ge\u00e4ndert. Das bedeutet, dass Clients ohne Unterst\u00fctzung f\u00fcr SMB2 oder SMB3 nicht mehr in der Lage sind, sich (standardm\u00e4\u00dfig) mit smbd verbinden.<\/p>\n<p>Es bedeutet auch Client-Tools wie <em>smbclient<\/em> und andere, sowie Anwendungen, die den libsmbclient nutzen, sich (standardm\u00e4\u00dfig) nicht mehr mit Servern ohne SMB2- oder SMB3-Unterst\u00fctzung verbinden k\u00f6nnen.<\/p>\n<p>Es ist weiterhin m\u00f6glich, auf Clients SMB1-Dialekte, z.B. NT1, LANMAN2 und LANMAN1 f\u00fcr Client und Server, sowie CORE und COREPLUS, zuzulassen.<\/p>\n<p>Beachten Sie, dass die meisten Kommandozeilenwerkzeuge wie z.B. smbclient, smbcacls und andere auch das Argument <em>\u2013option<\/em> unterst\u00fctzen, um <em>smb.conf<\/em>-Optionen zu \u00fcberschreiben, z.B. k\u00f6nnte &#8211;option='client min protocol=NT1' n\u00fctzlich sein.<\/p>\n<p>Da Microsoft die SMB1-Unterst\u00fctzung in den letzten Releases nicht mehr installiert hat, oder es nach 30 Tagen ohne Nutzung deinstalliert, versucht auch das Samba-Team die SMB1-Verwendung so weit wie m\u00f6glich zu entfernen. SMB1 ist offiziell veraltet und kann in den folgenden Jahren Schritt f\u00fcr Schritt entfernt werden.<\/p><\/blockquote>\n<p>Klingt doch irgendwie gut \u2013 so langsam geht es dann doch in Richtung SMBv2 und SMBv3.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/08\/27\/smbv1-faq-und-windows-netzwerke\/\">SMBv1-FAQ und Windows-Netzwerke<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/06\/15\/windows-10-aus-fr-smbv1-ab-herbst-2017\/\">Windows 10: Aus f\u00fcr SMBv1 ab Herbst 2017<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/07\/23\/windows-10-smbv1-klippen-in-version-1803\/\">Windows 10: SMBv1-Klippen in Version 1803<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gute Nachrichten f\u00fcr Leute, die einen Samba-Server unter Linux einsetzen, um Windows einen Zugriff auf freigegebene Dateien zu erm\u00f6glichen. Dass Samba-Team arbeitet am Support f\u00fcr SMBv2. Da es in den Kommentaren bem\u00e4ngelt wurde: SMBv2-Unterst\u00fctzung gibt es schon eine Zeit lang &hellip; <a href=\"https:\/\/borncity.com\/blog\/2019\/07\/11\/samba-4-11-deaktiviert-smbv1-und-untersttzt-smbv2\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[6874,4328],"class_list":["post-220299","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-samba-4","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/220299","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=220299"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/220299\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=220299"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=220299"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=220299"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}