To ustawienie zasad określa mechanizmy szyfrowania używane przez klienta SMB.
Jeśli to ustawienie zasad zostanie włączone, mechanizmy szyfrowania będą mieć priorytet zgodny z określoną kolejnością.
Jeśli to ustawienie zasad zostanie włączone i nie zostanie określony co najmniej jeden obsługiwany mechanizm szyfrowania albo jeśli to ustawienie zasad zostanie wyłączone lub nie zostanie skonfigurowane, będzie używana domyślna kolejność mechanizmów szyfrowania.
Mechanizmy szyfrowania SMB 3.11:
AES_128_GCM
AES_128_CCM
Mechanizmy szyfrowania SMB 3.0 i 3.02:
AES_128_CCM
Jak zmodyfikować to ustawienie:
Ustaw odpowiednią kolejność mechanizmów szyfrowania w polu edycji (jeden mechanizm szyfrowania na wiersz) od najbardziej do najmniej preferowanego mechanizmu (najbardziej preferowany mechanizm szyfrowania na górze). Usuń wszelkie mechanizmy szyfrowania, których nie chcesz używać.
Uwaga: w przypadku skonfigurowania tego ustawienia zabezpieczeń zmiany zostaną zastosowane po ponownym uruchomieniu systemu Windows.
Mechanizmy szyfrowania:
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\LanmanWorkstation |
Value Name | CipherSuiteOrder |
Value Type | REG_MULTI_SZ |
Default Value |