SMBv2 e Windows 7

4

Depois de desativar o SMBv1 por meio de alguns Firewalls em minha rede, estou encontrando um problema entre as estações de trabalho nas e windows 7.

C:\Users\Username>net use * \NAS.FQDN\SHARENAME
System error 64 has occurred.

The specified network name is no longer available.

O SMBv1 está desativado corretamente no cliente         [SC] QueryServiceConfig SUCESSO

    SERVICE_NAME: lanmanworkstation
            TYPE               : 20  WIN32_SHARE_PROCESS
            START_TYPE         : 2   AUTO_START
            ERROR_CONTROL      : 1   NORMAL
            BINARY_PATH_NAME   : C:\Windows\System32\svchost.exe -k NetworkService
            LOAD_ORDER_GROUP   : NetworkProvider
            TAG                : 0
            DISPLAY_NAME       : Workstation
            DEPENDENCIES       : Bowser
                               : MRxSmb20
                               : NSI
            SERVICE_START_NAME : NT AUTHORITY\NetworkService

Mas meu firewall e wireshark mostram apenas SMB e nenhum protocolo SMB2.

O windows 7 está encapsulando o SMBv1 e o SMBv2 usando o mesmo cabeçalho?

Eu verifiquei com IP e FQDN, nada está funcionando, eu tentei desabilitando o netbios sobre TCP / IP, os resultados são sempre os mesmos.

Para que isso funcione, soltar a regra FW do SMBv1 é a única solução? Ou há alguma atualização para alterar esse comportamento no win7?

    
por Wheatstone 11.10.2017 / 15:49

1 resposta

7

O handshake do protocolo SMB é sempre SMB, para compatibilidade com versões anteriores. A conexão é atualizada mais tarde. Se você negar todos os pacotes com cabeçalhos SMB, nenhuma conexão será estabelecida.

Você não pode ver isso em uma negociação de protocolo bem-sucedida:

    
por 11.10.2017 / 17:38