Esta definição de política determina se o cliente SMB irá permitir que convidados não seguros iniciem sessão num servidor SMB.
Se ativar esta definição de política ou se não a configurar, o cliente SMB irá permitir inícios de sessão de convidados não seguros.
Se desativar esta definição de política, o cliente SMB irá rejeitar inícios de sessão de convidados não seguros.
Os inícios de sessão de convidados não seguros são utilizados por servidores de ficheiros para permitir o acesso não autenticado a pastas partilhadas. Apesar de não serem comuns num ambiente empresarial, os inícios de sessão de convidados não seguros são frequentemente utilizados por equipamentos de Armazenamento Ligados à Rede (NAS) de consumidor a funcionar como servidores de ficheiros. Por predefinição, os servidores de ficheiros do Windows necessitam de autenticação e não utilizam inícios de sessão de convidados não seguros. Uma vez que os inícios de sessão de convidados não seguros não são autenticados, funcionalidades de segurança importantes como a Assinatura SMB e Encriptação SMB estão desativadas. Como resultado, os clientes que permitam inícios de sessão de convidados não seguros estão vulneráveis a uma variedade de ataques man-in-the-middle que podem resultar em perda de dados, corrupção de dados e exposição a software maligno. Adicionalmente, quaisquer dados introduzidos num servidor de ficheiros utilizando um início de sessão de convidado não seguro são potencialmente acessíveis a qualquer pessoa na rede. A Microsoft recomenda a desativação de inícios de sessão de convidados não seguros e a configuração dos servidores de ficheiros de forma a ser necessário acesso autenticado."
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\LanmanWorkstation |
Value Name | AllowInsecureGuestAuth |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |