Ez a házirend-beállítás szabja meg, hogy az SMB-ügyfél engedélyezi-e a vendégek SMB-kiszolgálókra történő nem biztonságos bejelentkezéseit.
Ha engedélyezi vagy nem konfigurálja ezt a házirend-beállítást, az SMB-ügyfél engedélyezni fogja a vendégek nem biztonságos bejelentkezéseit.
Ha letiltja ezt a házirend-beállítást, az SMB-ügyfél elutasítja az ilyen bejelentkezéseket.
A fájlkiszolgálók a vendégek nem biztonságos bejelentkezésein keresztül biztosítanak hitelesítetlen hozzáférést a megosztott mappákhoz. Nagyvállalati környezetben ritkán használnak ilyen bejelentkezéseket, a nem vállalati környezetben fájlkiszolgálóként működő hálózati tárolóeszközökön (NAS) azonban gyakori megoldásnak számítanak. A windowsos fájlkiszolgálók alapértelmezés szerint hitelesítést követelnek meg, így a vendégek nem kaphatnak hozzáférést nem biztonságos bejelentkezésen keresztül. Mivel az ilyen bejelentkezések hitelesítés nélküliek, a fontos biztonsági funkciók (köztük az SMB-aláírás és az SMB-titkosítás) le vannak tiltva. Emiatt azok az ügyfelek, amelyeken engedélyezve van a vendégek nem biztonságos bejelentkezése, ki vannak téve a különféle közbeékelődéses támadásoknak. Az ilyen támadások adatvesztést, adatsérülést és kártevőfertőzéseket okozhatnak. Emellett a nem biztonságos bejelentkezést biztosító fájlkiszolgálókra írt adatokhoz lényegében bárki hozzáférhet a hálózaton. A Microsoft nem ajánlja az ilyen bejelentkezések engedélyezését, és javasolja, hogy a fájlkiszolgálókon legyen kötelező a hitelesített hozzáférés.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\LanmanWorkstation |
Value Name | AllowInsecureGuestAuth |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |