Administrator Guide

2. Klicken Sie auf die Registerkarte Dateisystem.
3. Wählen Sie in der Ansicht Dateisystem die Option SMB-Freigaben aus.
4. Wählen Sie im Fensterbereich „SMB-Freigaben“ eine SMB-Freigabe aus und klicken Sie auf Einstellungen bearbeiten.
Daraufhin wird das Dialogfeld Einstellungen bearbeiten geöffnet.
5. Klicken Sie auf Erweitert.
6. Markieren Sie im Feld AES-basierte Verschlüsselung das Kontrollkästchen Aktivieren bzw. deaktivieren Sie es.
7. Klicken Sie auf OK.
Aktivieren und Deaktivieren der SMB-Nachrichtensignatur
Um zu verhindern, dass Angreifer SMB-Pakete während der Übertragung ändern, unterstützt das SMB-Protokoll die digitale Signierung
von SMB-Paketen. Der SMB2 Protokoll 3.1.1 Dialekt fügt Vorauthentifizierungsintegrität, Verhandlung über Verschlüsselungsverfahren,
AES-128-GCM Verschlüsselungsverfahren und Cluster-Dialekt Umgrenzung. Die Vorauthentifizierungsintegrität verbessert den Schutz
vor einem Angreifer beim Eingriff in die Einrichtung einer SMB2-Verbindung und der Authentifizierung von Nachrichten. Die
Verschlüsselungsverfahren können verhandelt werden während dem Verbindungsaufbau. Zusätzlich zu AES-128-CCM verwenden
Verschlüsselungsverfahren unter SMB-3.0.x, Windows 10 (und Windows Server 2016) hinzugefügtes AES-128-GCM
Verschlüsselungsverfahren in SMB 3.1.1. Der GCM-Modus bietet eine erhebliche Leistungssteigerung.
Schritte
1. Wählen Sie in der Anzeige Speicher einen FluidFS-Cluster aus.
2. Klicken Sie auf die Registerkarte Dateisystem.
3. Wählen Sie in der Ansicht Dateisystem die Option Client-Erreichbarkeit aus.
4. Klicken Sie auf die Registerkarte Protokolle.
5. Klicken Sie im SMB-Protokoll-Bereich auf Einstellungen bearbeiten.
Daraufhin wird das Dialogfeld Einstellungen bearbeiten geöffnet.
6. Aktivieren oder Deaktivieren der erforderlichen Nachrichtensignatur:
Zum Aktivieren der erforderlichen Nachrichtensignatur, wählen Sie das Kontrollkästchen SMB-Signatur erzwingen.
Zum Deaktivieren der erforderlichen Nachrichtensignatur, deaktivieren Sie das Kontrollkästchen SMB-Signatur erzwingen.
7. Klicken Sie auf OK.
SMB-Nachrichtenverschlüsselung aktivieren oder deaktivieren
SMBv3 bietet die Möglichkeit, die Übertragung von Daten sicherer zu machen. Diese Verschlüsselung schützt vor Manipulation und
Abhöraktionen.
Schritte
1. Wählen Sie in der Anzeige Speicher einen FluidFS-Cluster aus.
2. Klicken Sie auf die Registerkarte Dateisystem.
3. Wählen Sie in der Ansicht Dateisystem die Option Client-Erreichbarkeit aus.
4. Klicken Sie auf die Registerkarte Protokolle.
5. Klicken Sie im SMB-Protokoll-Bereich auf Einstellungen bearbeiten.
Daraufhin wird das Dialogfeld Einstellungen bearbeiten geöffnet.
6. Aktivieren oder Deaktivieren der Nachrichtenverschlüsselung
Um die Verschlüsselung der Nachricht zu aktivieren, wählen Sie das Kontrollkästchen SMB-Verschlüsselung erzwingen aus.
Um die Verschlüsselung der Nachricht zu deaktivieren, heben Sie die Markierung des Kontrollkästchens SMB-Verschlüsselung
erzwingen auf.
7. Klicken Sie auf OK.
Anzeigen und Trennen von SMB-Verbindungen
Sie können aktive SMB-Client-Verbindungen und SMB-Client-Verbindungen im Leerlauf anzeigen und einzelne SMB-Verbindungen
trennen.
Anzeigen der SMB-Verbindungen
So zeigen Sie aktive und SMB-Verbindungen im Leerlauf an:
420
FluidFS-Administration