Administrator Guide

Table Of Contents
Aktivieren oder Deaktivieren der AES-basierten Verschlüsselung für eine SMB-Freigabe
Die Verschlüsselung erfordert SMBv3 oder höher. Wenn Sie SMB mit einer Version verwenden, die älter ist als v3, wird der Zugriff auf
Versionen verweigert, für die eine Verschlüsselung aktiviert ist.
Info über diese Aufgabe
Mit diesem Verfahren können Sie die AES-basierte Verschlüsselung (Advanced Encryption Standard) auf einer SMB-Freigabe aktivieren
oder deaktivieren.
Schritte
1. Wählen Sie in der Anzeige Speicher einen FluidFS-Cluster aus.
2. Klicken Sie auf die Registerkarte Dateisystem.
3. Wählen Sie in der Ansicht Dateisystem die Option SMB-Freigaben aus.
4. Wählen Sie im Fensterbereich „SMB-Freigaben“ eine SMB-Freigabe aus und klicken Sie auf Einstellungen bearbeiten.
Daraufhin wird das Dialogfeld Einstellungen bearbeiten geöffnet.
5. Klicken Sie auf Erweitert.
6. Markieren Sie im Feld AES-basierte Verschlüsselung das Kontrollkästchen Aktivieren bzw. deaktivieren Sie es.
7. Klicken Sie auf OK.
Aktivieren und Deaktivieren der SMB-Nachrichtensignatur
Um zu verhindern, dass Angreifer SMB-Pakete während der Übertragung ändern, unterstützt das SMB-Protokoll die digitale Signierung
von SMB-Paketen. Der SMB2 Protokoll 3.1.1 Dialekt fügt Vorauthentifizierungsintegrität, Verhandlung über Verschlüsselungsverfahren,
AES-128-GCM Verschlüsselungsverfahren und Cluster-Dialekt Umgrenzung. Die Vorauthentifizierungsintegrität verbessert den Schutz
vor einem Angreifer beim Eingriff in die Einrichtung einer SMB2-Verbindung und der Authentifizierung von Nachrichten. Die
Verschlüsselungsverfahren können verhandelt werden während dem Verbindungsaufbau. Zusätzlich zu AES-128-CCM verwenden
Verschlüsselungsverfahren unter SMB-3.0.x, Windows 10 (und Windows Server 2016) hinzugefügtes AES-128-GCM
Verschlüsselungsverfahren in SMB 3.1.1. Der GCM-Modus bietet eine erhebliche Leistungssteigerung.
Schritte
1. Wählen Sie in der Anzeige Speicher einen FluidFS-Cluster aus.
2. Klicken Sie auf die Registerkarte Dateisystem.
3. Wählen Sie in der Ansicht Dateisystem die Option Client-Erreichbarkeit aus.
4. Klicken Sie auf die Registerkarte Protokolle.
5. Klicken Sie im SMB-Protokoll-Bereich auf Einstellungen bearbeiten.
Daraufhin wird das Dialogfeld Einstellungen bearbeiten geöffnet.
6. Aktivieren oder Deaktivieren der erforderlichen Nachrichtensignatur:
Zum Aktivieren der erforderlichen Nachrichtensignatur, wählen Sie das Kontrollkästchen SMB-Signatur erzwingen.
Zum Deaktivieren der erforderlichen Nachrichtensignatur, deaktivieren Sie das Kontrollkästchen SMB-Signatur erzwingen.
7. Klicken Sie auf OK.
SMB-Nachrichtenverschlüsselung aktivieren oder deaktivieren
SMBv3 bietet die Möglichkeit, die Übertragung von Daten sicherer zu machen. Diese Verschlüsselung schützt vor Manipulation und
Abhöraktionen.
Schritte
1. Wählen Sie in der Anzeige Speicher einen FluidFS-Cluster aus.
2. Klicken Sie auf die Registerkarte Dateisystem.
3. Wählen Sie in der Ansicht Dateisystem die Option Client-Erreichbarkeit aus.
4. Klicken Sie auf die Registerkarte Protokolle.
5. Klicken Sie im SMB-Protokoll-Bereich auf Einstellungen bearbeiten.
Daraufhin wird das Dialogfeld Einstellungen bearbeiten geöffnet.
438
FluidFS-Administration