ΠŸΠΎΠΏΡ‹Ρ‚ΠΊΠ° Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» SMB 2.0 нСпосрСдствСнно Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмС Windows Server 2003 являСтся распространСнным Π·Π°Π±Π»ΡƒΠΆΠ΄Π΅Π½ΠΈΠ΅ΠΌ срСди систСмных администраторов, ΡΡ‚Π°Π»ΠΊΠΈΠ²Π°ΡŽΡ‰ΠΈΡ…ΡΡ с трСбованиями совмСстимости соврСмСнных сСтСй. АрхитСктура этой ОБ, Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Π½ΠΎΠΉ Π² эпоху доминирования SMB 1.0, физичСски Π½Π΅ содСрТит Π±ΠΈΠ½Π°Ρ€Π½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ², Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊ DLL ΠΈ систСмных Π²Ρ‹Π·ΠΎΠ²ΠΎΠ², Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Ρ… для Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π²Ρ‚ΠΎΡ€ΠΎΠΉ вСрсии ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠ³ΠΎ ΠΎΠ±ΠΌΠ΅Π½Π°. Π›ΡŽΠ±Ρ‹Π΅ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ рССстра ΠΈΠ»ΠΈ внСдрСния сторонних Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ² с Ρ†Π΅Π»ΡŒΡŽ Β«Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒΒ» эту Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ ядра сСрвСра ΠΎΠ±Ρ€Π΅Ρ‡Π΅Π½Ρ‹ Π½Π° ΠΏΡ€ΠΎΠ²Π°Π» ΠΈΠ·-Π·Π° Ρ„ΡƒΠ½Π΄Π°ΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Ρ‹Ρ… Ρ€Π°Π·Π»ΠΈΡ‡ΠΈΠΉ Π² сСтСвом стСкС.

Однако, ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° доступа ΠΊ Ρ„Π°ΠΉΠ»ΠΎΠ²Ρ‹ΠΌ рСсурсам с ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΡ… систСм часто Ρ€Π΅ΡˆΠ°Π΅Ρ‚ΡΡ ΠΈΠ½Π°Ρ‡Π΅, Ρ‡Π΅ΠΌ каТСтся Π½Π° ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ взгляд. ВмСсто ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ сСрвСра, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ клиСнтскиС ΠΌΠ°ΡˆΠΈΠ½Ρ‹ ΠΈΠ»ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΠΌΠ΅ΠΆΡƒΡ‚ΠΎΡ‡Π½Ρ‹Π΅ ΡˆΠ»ΡŽΠ·Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Ρ‚Ρ€Π°Π½ΡΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ запросы ΠΌΠ΅ΠΆΠ΄Ρƒ Ρ€Π°Π·Π½Ρ‹ΠΌΠΈ вСрсиями ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°. ПониманиС Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ ΠΈΠΌΠ΅Π½Π½ΠΎ Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‚ SMB-ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ ΠΈ сСрвСры Ρ€Π°Π·Π½Ρ‹Ρ… ΠΏΠΎΠΊΠΎΠ»Π΅Π½ΠΈΠΉ, критичСски Π²Π°ΠΆΠ½ΠΎ для построСния бСзопасной инфраструктуры, Π³Π΄Π΅ legacy-систСмы ΡΠΎΡΠ΅Π΄ΡΡ‚Π²ΡƒΡŽΡ‚ с соврСмСнным ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ.

Π’ этом руководствС ΠΌΡ‹ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎ Ρ€Π°Π·Π±Π΅Ρ€Π΅ΠΌ, ΠΏΠΎΡ‡Π΅ΠΌΡƒ нативная ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° отсутствуСт, ΠΊΠ°ΠΊΠΈΠ΅ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ ΠΎΠ±Ρ…ΠΎΠ΄Π½Ρ‹Π΅ ΠΏΡƒΡ‚ΠΈ ΠΈ ΠΊΠ°ΠΊ ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ риски ΠΏΡ€ΠΈ использовании ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΡ… ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ². Π’Ρ‹ ΡƒΠ·Π½Π°Π΅Ρ‚Π΅ ΠΎ Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹Ρ… ΠΌΠ΅Ρ‚ΠΎΠ΄Π°Ρ… ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΈ Windows Server 2003 Π² срСду, Π³Π΄Π΅ Π΄ΠΎΠΌΠΈΠ½ΠΈΡ€ΡƒΡŽΡ‚ Π½ΠΎΠ²Ρ‹Π΅ стандарты бСзопасности, ΠΈ ΠΏΠΎΡ‡Π΅ΠΌΡƒ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ Ρ„ΠΎΡ€ΡΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ ОБ ΠΌΠΎΠ³ΡƒΡ‚ привСсти ΠΊ Π½Π΅ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½ΠΎΡΡ‚ΠΈ Ρ€Π°Π±ΠΎΡ‚Ρ‹ всСго Π΄ΠΎΠΌΠ΅Π½Π°.

ВСхничСскиС ограничСния Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρ‹ Windows Server 2003

ΠžΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π°Ρ систСма Windows Server 2003 Π±Ρ‹Π»Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π° Π² ΠΏΠ΅Ρ€ΠΈΠΎΠ΄, ΠΊΠΎΠ³Π΄Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» SMB 1.0 (Ρ‚Π°ΠΊΠΆΠ΅ извСстный ΠΊΠ°ΠΊ CIFS) считался стандартом Π΄Π΅-Ρ„Π°ΠΊΡ‚ΠΎ для Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… сСтСй. Π’ ΠΊΠΎΠ΄ Π±Π°Π·Ρ‹ этой систСмы просто Π½Π΅ Π·Π°Π»ΠΎΠΆΠ΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ структуры SMB 2, которая появилась лишь Π² Windows Vista ΠΈ Windows Server 2008. ΠžΡ‚ΡΡƒΡ‚ΡΡ‚Π²ΠΈΠ΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Ρ… систСмных Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊ, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½Π½Ρ‹Π΅ вСрсии smb.sys ΠΈ связанных DLL, Π΄Π΅Π»Π°Π΅Ρ‚ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ΠΌ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΡƒΡŽ Π°ΠΊΡ‚ΠΈΠ²Π°Ρ†ΠΈΡŽ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Ρ‡Π΅Ρ€Π΅Π· стандартныС срСдства ΠΈΠ»ΠΈ рССстр.

ΠŸΠΎΠΏΡ‹Ρ‚ΠΊΠΈ Π·Π°ΠΌΠ΅Π½ΠΈΡ‚ΡŒ систСмныС Ρ„Π°ΠΉΠ»Ρ‹ Π½Π° Π±ΠΎΠ»Π΅Π΅ Π½ΠΎΠ²Ρ‹Π΅ вСрсии ΠΈΠ· Windows Server 2008 ΠΏΡ€ΠΈΠ²Π΅Π΄ΡƒΡ‚ ΠΊ критичСским ошибкам Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ΠΈΠ»ΠΈ «синСму экрану смСрти» (BSOD), Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ядра этих ОБ ΠΈΠΌΠ΅ΡŽΡ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΡƒΡŽ структуру Π²Ρ‹Π·ΠΎΠ²ΠΎΠ². Π‘Π΅Ρ‚Π΅Π²ΠΎΠΉ стСк Π±ΠΎΠ»Π΅Π΅ старых систСм Π½Π΅ ΡƒΠΌΠ΅Π΅Ρ‚ ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ составныС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ ΠΈ ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½Π½Ρ‹Π΅ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΎΠΊ, Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹Π΅ для SMB 2.0. Π­Ρ‚ΠΎ Π½Π΅ вопрос настроСк, Π° вопрос Ρ„ΡƒΠ½Π΄Π°ΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½ΠΎΠΉ нСсовмСстимости Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρ‹.

⚠️ Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅: Установка Π½Π΅ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Ρ… ΠΏΠ°Ρ‚Ρ‡Π΅ΠΉ ΠΈΠ»ΠΈ Π·Π°ΠΌΠ΅Π½Π° систСмных DLL Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ ΠΈΠ· Π±ΠΎΠ»Π΅Π΅ Π½ΠΎΠ²Ρ‹Ρ… вСрсий Windows Π½Π° production-сСрвСрС Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Ρ‚ ΠΊ ΠΎΡ‚ΠΊΠ°Π·Ρƒ систСмы ΠΈ ΠΏΠΎΡ‚Π΅Ρ€Π΅ Π΄Π°Π½Π½Ρ‹Ρ….

БущСствуСт распространСнный ΠΌΠΈΡ„ ΠΎ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ скрытых Ρ„Π»Π°Π³ΠΎΠ² рССстра, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ якобы ΠΌΠΎΠ³ΡƒΡ‚ Ρ€Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π». На самом Π΄Π΅Π»Π΅, Π΄Π°ΠΆΠ΅ Ссли Ρ‚Π°ΠΊΠΎΠΉ Ρ„Π»Π°Π³ сущСствуСт, ΠΎΠ½ Π½Π΅ создаст ΠΎΡ‚ΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΉ ΠΊΠΎΠ΄ исполняСмого Ρ„Π°ΠΉΠ»Π°. Администраторам слСдуСт ΡΠΎΡΡ€Π΅Π΄ΠΎΡ‚ΠΎΡ‡ΠΈΡ‚ΡŒΡΡ Π½Π΅ Π½Π° Β«ΠΎΠΆΠΈΠ²Π»Π΅Π½ΠΈΠΈΒ» ΠΌΠ΅Ρ€Ρ‚Π²ΠΎΠ³ΠΎ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π°, Π° Π½Π° Π³Ρ€Π°ΠΌΠΎΡ‚Π½ΠΎΠΉ изоляции ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΡ… систСм.

ΠŸΠΎΡ‡Π΅ΠΌΡƒ Microsoft Π½Π΅ выпустила ΠΏΠ°Ρ‚Ρ‡?

Компания Microsoft ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΏΡ€Π΅ΠΊΡ€Π°Ρ‚ΠΈΠ»Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ Windows Server 2003 Π΅Ρ‰Π΅ Π² 2015 Π³ΠΎΠ΄Ρƒ. Выпуск обновлСния бСзопасности ΠΈΠ»ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚Π° для добавлСния SMB 2.0 ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΎΠ²Π°Π» Π±Ρ‹ пСрСписывания Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ части сСтСвого стСка, Ρ‡Ρ‚ΠΎ экономичСски ΠΈ тСхничСски нСцСлСсообразно для Unsupported-систСмы.

ΠœΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ согласования вСрсий SMB ΠΏΡ€ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ

Когда клиСнтская машина пытаСтся ΡΠΎΠ΅Π΄ΠΈΠ½ΠΈΡ‚ΡŒΡΡ с Ρ„Π°ΠΉΠ»ΠΎΠ²Ρ‹ΠΌ сСрвСром, происходит процСсс negotiation (согласования). ΠšΠ»ΠΈΠ΅Π½Ρ‚ отправляСт список ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅ΠΌΡ‹Ρ… ΠΈΠΌ вСрсий ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°, Π° сСрвСр Π²Ρ‹Π±ΠΈΡ€Π°Π΅Ρ‚ highest common denominator β€” Π½Π°ΠΈΠ²Ρ‹ΡΡˆΡƒΡŽ ΠΎΠ±Ρ‰ΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΎΠ±Π΅ стороны. Если ΠΊΠ»ΠΈΠ΅Π½Ρ‚ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ SMB 1.0, Π° сСрвСр Ρ‚ΠΎΠ»ΡŒΠΊΠΎ SMB 2.0 ΠΈ Π²Ρ‹ΡˆΠ΅, соСдинСниС Π½Π΅ состоится. Π’ случаС с Windows Server 2003, ΠΎΠ½ выступаСт ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΊΠ°ΠΊ SMB 1.0 сСрвСр.

Π‘ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ Windows 10/11 ΠΈΠ»ΠΈ Windows Server 2019/2022, ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΠΌΠ΅Ρ‚ΡŒ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹ΠΌ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ SMB 1.0 ΠΈΠ· сообраТСний бСзопасности. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ ΠΏΡ€ΠΈ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ΅ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ Windows Server 2003 Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΎΡˆΠΈΠ±ΠΊΡƒ доступа. РСшСниС кроСтся Π½Π΅ Π² ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΈ сСрвСра, Π° Π² настройкС ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΈΠ»ΠΈ использовании ΠΏΡ€ΠΎΠΌΠ΅ΠΆΡƒΡ‚ΠΎΡ‡Π½ΠΎΠ³ΠΎ слоя.

  • πŸ” ΠšΠ»ΠΈΠ΅Π½Ρ‚ отправляСт запрос SMB_COM_NEGOTIATE со списком Π΄ΠΈΠ°Π»Π΅ΠΊΡ‚ΠΎΠ².
  • βš™οΈ Π‘Π΅Ρ€Π²Π΅Ρ€ Windows Server 2003 ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΈΠ΅ΠΌ использования SMB 1.0.
  • πŸ”’ Если Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π΅ SMB 1.0 ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½, соСдинСниС Π±ΡƒΠ΄Π΅Ρ‚ Ρ€Π°Π·ΠΎΡ€Π²Π°Π½ΠΎ Π½Π΅ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎ.
  • πŸ”„ ΠŸΡ€ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ SMB 2.0 Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π΅, Π½ΠΎ Π΅Π³ΠΎ отсутствии Π½Π° сСрвСрС, сСанс всС Ρ€Π°Π²Π½ΠΎ ΠΏΡ€ΠΎΠΉΠ΄Π΅Ρ‚ Π½Π° SMB 1.0, Ссли ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Π΅Π³ΠΎ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚.

Π’Π°ΠΆΠ½ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π΄Π°ΠΆΠ΅ Ссли Π²Ρ‹ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ соврСмСнный NAS ΠΈΠ»ΠΈ сСрвСр с ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΎΠΉ SMB 3.0 ΠΊ Ρ‚ΠΎΠΉ ΠΆΠ΅ сСти, сам Ρ„Π°ΠΊΡ‚ ΠΈΡ… присутствия Π½Π΅ заставит Windows Server 2003 Β«Π·Π°Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ΡŒΒ» Π½Π° Π½ΠΎΠ²ΠΎΠΌ языкС. ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ ΠΊΠ»ΠΈΠ΅Π½Ρ‚-сСрвСр, ΠΈ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΡƒΠ·Π΅Π» ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ свой ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π» Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€ΠΈ ΠΎΠ±Ρ‰Π΅Π½ΠΈΠΈ с совмСстимым ΠΏΠ°Ρ€Ρ‚Π½Π΅Ρ€ΠΎΠΌ.

πŸ“Š Π‘ ΠΊΠ°ΠΊΠΎΠΉ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΠΉ Π²Ρ‹ ΡΡ‚ΠΎΠ»ΠΊΠ½ΡƒΠ»ΠΈΡΡŒ ΠΏΡ€ΠΈ ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΈ Server 2003?
  • Ошибка доступа ΠΊ Ρ„Π°ΠΉΠ»Π°ΠΌ
  • Π’Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠ΅ бСзопасности SMBv1
  • ΠΠ΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ сканирования Π½Π° ΠΏΠΎΡ‡Ρ‚Ρƒ
  • ΠΠ΅ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½Π°Ρ ΡΠΊΠΎΡ€ΠΎΡΡ‚ΡŒ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ

Π‘Ρ‚Ρ€Π°Ρ‚Π΅Π³ΠΈΠΈ ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΈ Π² ΡΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΡƒΡŽ инфраструктуру

ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ прямоС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ SMB 2.0 Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, администраторы ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π½Ρ‹Π΅ костыли для обСспСчСния совмСстимости. НаиболСС эффСктивным ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ являСтся использованиС Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠ³ΠΎ шлюза ΠΈΠ»ΠΈ Π²Ρ‹Π΄Π΅Π»Π΅Π½Π½ΠΎΠ³ΠΎ сСрвСра-посрСдника. Π­Ρ‚ΠΎΡ‚ сСрвСр (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π½Π° Π±Π°Π·Π΅ Linux с Samba ΠΈΠ»ΠΈ Π±ΠΎΠ»Π΅Π΅ Π½ΠΎΠ²ΠΎΠΉ Windows Server) ΠΌΠΎΠ½Ρ‚ΠΈΡ€ΡƒΠ΅Ρ‚ рСсурсы старой систСмы ΠΈ прСдоставляСт ΠΈΡ… сСти ΡƒΠΆΠ΅ ΠΏΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρƒ SMB 2.0/3.0.

Π”Ρ€ΡƒΠ³ΠΎΠΉ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² изоляции Windows Server 2003 Π² ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ сСгмСнт сСти (VLAN) сδΈ₯ζ ΌζŽ§εˆΆΠ΅ΠΌΡ‹ΠΌΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π°ΠΌΠΈ Ρ„Π°Π΅Ρ€Π²ΠΎΠ»Π°. Доступ ΠΊ Ρ„Π°ΠΉΠ»Π°ΠΌ осущСствляСтся Ρ‡Π΅Ρ€Π΅Π· Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π»ΡŒΠ½Ρ‹ΠΉ сСрвСр ΠΈΠ»ΠΈ Π²Π΅Π±-интСрфСйс, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΠΈΡΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒ использования SMB-ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° для ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ. Π­Ρ‚ΠΎ сниТаСт ΠΏΠΎΠ²Π΅Ρ€Ρ…Π½ΠΎΡΡ‚ΡŒ Π°Ρ‚Π°ΠΊΠΈ ΠΈ позволяСт ΡΠΎΡ…Ρ€Π°Π½ΠΈΡ‚ΡŒ legacy-прилоТСния Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠΌΠΈ.

ΠœΠ΅Ρ‚ΠΎΠ΄ ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΈ Π‘Π»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ внСдрСния Π£Ρ€ΠΎΠ²Π΅Π½ΡŒ бСзопасности ΠŸΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ
Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ SMB 1.0 Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°Ρ… Низкая ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈ Π½ΠΈΠ·ΠΊΠΈΠΉ Низкая
Π€Π°ΠΉΠ»ΠΎΠ²Ρ‹ΠΉ шлюз (Proxy) Высокая Высокий БрСдняя/Высокая
Π’Π΅Ρ€ΠΌΠΈΠ½Π°Π»ΡŒΠ½Ρ‹ΠΉ доступ (RDP) БрСдняя Высокий Зависит ΠΎΡ‚ Π·Π°Π΄Π°Ρ‡
Виртуализация (P2V) Высокая Π‘Ρ€Π΅Π΄Π½ΠΈΠΉ Высокая

ΠŸΡ€ΠΈ Π²Ρ‹Π±ΠΎΡ€Π΅ стратСгии Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‚Π΅Ρ…Π½ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ, Π½ΠΎ ΠΈ бизнСс-риски. ИспользованиС SMB 1.0 Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΉ сСти сСгодня приравниваСтся ΠΊ халатности ΠΈΠ·-Π·Π° уязвимостСй Ρ‚ΠΈΠΏΠ° WannaCry. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ ΠΌΠ΅Ρ‚ΠΎΠ΄ Β«Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°Ρ…Β» допустим Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€Π½Ρ‹Ρ… сСтях.

β˜‘οΈ План ΠΌΠΈΠ³Ρ€Π°Ρ†ΠΈΠΈ с SMB 1.0

Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΎ: 0 / 5

Настройка ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² Windows 10/11 для Ρ€Π°Π±ΠΎΡ‚Ρ‹ с Server 2003

Если Π²Ρ‹ Π²Ρ‹Π½ΡƒΠΆΠ΄Π΅Π½Ρ‹ Π²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Windows Server 2003 Π² Ρ€Π°Π±ΠΎΡ‚Π΅, Π²Π°ΠΌ придСтся Π½Π°ΡΡ‚Ρ€Π°ΠΈΠ²Π°Ρ‚ΡŒ клиСнтскиС ΠΌΠ°ΡˆΠΈΠ½Ρ‹. Π’ соврСмСнных вСрсиях Windows ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ SMB 1.0/CIFS File Sharing Support ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ. Для Π΅Π³ΠΎ Π°ΠΊΡ‚ΠΈΠ²Π°Ρ†ΠΈΠΈ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ Π² ПанСль управлСния β†’ ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹ β†’ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΈΠ»ΠΈ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ² Windows.

ПослС нахоТдСния ΠΏΡƒΠ½ΠΊΡ‚Π° SMB 1.0/CIFS Client (Π²Π°ΠΆΠ½ΠΎ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΈΠΌΠ΅Π½Π½ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚, Π° Π½Π΅ сСрвСр), систСма ΠΏΠΎΡ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ. Волько послС этого станСт Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ΠΌ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΊ сСтСвым ΠΏΠ°ΠΏΠΊΠ°ΠΌ legacy-сСрвСра. Однако, это дСйствиС Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ сниТаСт Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΡΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‡Π΅ΠΉ станции.

Для Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ процСсса Π² ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ срСдС ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π³Ρ€ΡƒΠΏΠΏΠΎΠ²Ρ‹Π΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ (GPO), хотя Microsoft Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ discouragesθΏ™η§εšζ³•. ΠΠ»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²ΠΎΠΉ являСтся использованиС PowerShell для ΠΎΠ΄Π½ΠΎΡ€Π°Π·ΠΎΠ²ΠΎΠΉ Π°ΠΊΡ‚ΠΈΠ²Π°Ρ†ΠΈΠΈ:

Enable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol-Client

⚠️ Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅: ПослС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ SMB 1.0 Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π΅ ΡƒΠ±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ антивирусноС ПО настроСно Π½Π° ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ SMB-Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ это основной Π²Π΅ΠΊΡ‚ΠΎΡ€ распространСния сСтСвых Ρ‡Π΅Ρ€Π²Π΅ΠΉ.

Π‘Ρ‚ΠΎΠΈΡ‚ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ прилоТСния ΠΌΠΎΠ³ΡƒΡ‚ ΠΊΡΡˆΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅. Если послС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π° доступ Π½Π΅ появился, ΠΏΠΎΠΏΡ€ΠΎΠ±ΡƒΠΉΡ‚Π΅ ΠΎΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ сохранСнныС ΠΏΠ°Ρ€ΠΎΠ»ΠΈ Ρ‡Π΅Ρ€Π΅Π· control keymgr.dll ΠΈΠ»ΠΈ ΠΏΠ΅Ρ€Π΅ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ с явным ΡƒΠΊΠ°Π·Π°Π½ΠΈΠ΅ΠΌ ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи.

πŸ’‘

Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ IP-адрСс вмСсто ΠΈΠΌΠ΅Π½ΠΈ сСрвСра ΠΏΡ€ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ошибки Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΈΠΌΠ΅Π½ NetBIOS, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ часто Π²ΠΎΠ·Π½ΠΈΠΊΠ°ΡŽΡ‚ Π² ΡΠΌΠ΅ΡˆΠ°Π½Π½Ρ‹Ρ… срСдах.

Риски бСзопасности ΠΈ уязвимости ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° SMB 1.0

Основная ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°, ΠΏΠΎ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΌΠΈΡ€ стрСмится ΠΎΡ‚ΠΊΠ°Π·Π°Ρ‚ΡŒΡΡ ΠΎΡ‚ SMB 1.0, кроСтся Π² Π΅Π³ΠΎ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π΅ бСзопасности. ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ соврСмСнноС ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° (SMB Encryption появилось Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² SMB 3.0), Ρ‡Ρ‚ΠΎ Π΄Π΅Π»Π°Π΅Ρ‚ Π΄Π°Π½Π½Ρ‹Π΅ уязвимыми для ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Π° ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ Man-in-the-Middle. Π›ΡŽΠ±ΠΎΠΉ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ Π² локальной сСти ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΎΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Π΅ΠΌΡ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ ΠΈ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ.

НаиболСС извСстной ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ являСтся EternalBlue (MS17-010), эксплуатация ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΏΡ€ΠΈΠ²Π΅Π»Π° ΠΊ Π³Π»ΠΎΠ±Π°Π»ΡŒΠ½Ρ‹ΠΌ Π°Ρ‚Π°ΠΊΠ°ΠΌ вирусов-ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΡ‰ΠΈΠΊΠΎΠ². ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Windows Server 2003 Π½Π΅ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ бСзопасности с 2015 Π³ΠΎΠ΄Π°, ΠΎΠ½Π° содСрТит сотни Π½Π΅Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… Π΄Ρ‹Ρ€, ΠΈ SMB являСтся самым ΠΆΠΈΡ€Π½Ρ‹ΠΌ ΡˆΡ€ΠΈΡ„Ρ‚ΠΎΠΌ Π² спискС уязвимостСй.

  • πŸ’€ ΠžΡ‚ΡΡƒΡ‚ΡΡ‚Π²ΠΈΠ΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ цСлостности ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² позволяСт Π²Π½Π΅Π΄Ρ€ΡΡ‚ΡŒ врСдоносный ΠΊΠΎΠ΄.
  • πŸ•΅οΈ ΠžΡ‚ΡΡƒΡ‚ΡΡ‚Π²ΠΈΠ΅ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ Π΄Π΅Π»Π°Π΅Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ΠΌ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ.
  • 🌐 АвтоматичСскоС распространСниС malware ΠΏΠΎ сСти Ρ‡Π΅Ρ€Π΅Π· ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ ΠΏΠΎΡ€Ρ‚Ρ‹ 445/139.
  • 🚫 ΠΠ΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΈ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ логирования событий бСзопасности.

ИспользованиС Windows Server 2003 Π² сСти с Π²Ρ‹Ρ…ΠΎΠ΄ΠΎΠΌ Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ катСгоричСски Π·Π°ΠΏΡ€Π΅Ρ‰Π΅Π½ΠΎ соврСмСнными стандартами ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности. Π”Π°ΠΆΠ΅ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ Ρ„Π°Π΅Ρ€Π²ΠΎΠ»Π° Π½Π΅ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΡƒΠ΅Ρ‚ Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΎΡ‚ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… ΡƒΠ³Ρ€ΠΎΠ· ΠΈΠ»ΠΈ ошибок ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ. ЕдинствСнный бСзопасный ΠΏΡƒΡ‚ΡŒ β€” полная изоляция ΠΈΠ»ΠΈ миграция.

πŸ’‘

Π›ΡŽΠ±Π°Ρ экономия Π½Π° ΠΌΠΈΠ³Ρ€Π°Ρ†ΠΈΠΈ с Windows Server 2003 ΠΌΠ½ΠΎΠ³ΠΎΠΊΡ€Π°Ρ‚Π½ΠΎ пСрСкроСтся ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ ΡƒΠ±Ρ‹Ρ‚ΠΊΠ°ΠΌΠΈ ΠΎΡ‚ ΡƒΡ‚Π΅Ρ‡ΠΊΠΈ Π΄Π°Π½Π½Ρ‹Ρ… ΠΈΠ»ΠΈ простоя бизнСса ΠΈΠ·-Π·Π° вируса.

ΠŸΡ€Π°ΠΊΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈΠ΅ шаги ΠΏΠΎ ΠΌΠΈΠ³Ρ€Π°Ρ†ΠΈΠΈ ΠΈ Π·Π°ΠΌΠ΅Π½Π΅ сСрвСра

ΠŸΡ€ΠΎΡ†Π΅ΡΡ ΠΎΡ‚ΠΊΠ°Π·Π° ΠΎΡ‚ Windows Server 2003 Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ ΠΏΠ»Π°Π½ΠΎΠΌΠ΅Ρ€Π½Ρ‹ΠΌ. НачнитС с ΠΈΠ½Π²Π΅Π½Ρ‚Π°Ρ€ΠΈΠ·Π°Ρ†ΠΈΠΈ всСх сСрвисов, завязанных Π½Π° эту систСму. Часто оказываСтся, Ρ‡Ρ‚ΠΎ Ρ„Π°ΠΉΠ»ΠΎΠ²Ρ‹ΠΉ сСрвСр ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для хранСния Π°Ρ€Ρ…ΠΈΠ²ΠΎΠ² ΠΈΠ»ΠΈ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΎΠ΄Π½ΠΎΠ³ΠΎ старого прилоТСния, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΌΠΎΠΆΠ½ΠΎ Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ Π² ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ машинС.

Π‘Π»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ шагом станСт Ρ€Π°Π·Π²Π΅Ρ€Ρ‚Ρ‹Π²Π°Π½ΠΈΠ΅ Π½ΠΎΠ²ΠΎΠ³ΠΎ сСрвСра (физичСского ΠΈΠ»ΠΈ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ) с Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ ОБ. НастройтС Ρ€Π΅ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΡŽ Π΄Π°Π½Π½Ρ‹Ρ…. Для Ρ„Π°ΠΉΠ»ΠΎΠ²Ρ‹Ρ… сСрвСров ΠΎΡ‚Π»ΠΈΡ‡Π½ΠΎ подходят Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ DFS-R (Distributed File System Replication) ΠΈΠ»ΠΈ сторонниС Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ для синхронизации, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ Π΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ копию Π΄Π°Π½Π½Ρ‹Ρ… Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ.

ПослС ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠΈ Π½ΠΎΠ²ΠΎΠ³ΠΎ окруТСния ΠΏΡ€ΠΎΠ²Π΅Π΄ΠΈΡ‚Π΅ тСстированиС доступа ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ². Π£Π±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ всС скрипты, mapped drives ΠΈ ссылки Π½Π° рСсурсы ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½Ρ‹. Волько послС ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠ³ΠΎ тСстирования Π² Ρ€Π°Π±ΠΎΡ‡Π΅Π΅ врСмя ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Β«ΠΎΠΊΠ½ΠΎ обслуТивания» для Ρ„ΠΈΠ½Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ.

МоТно Π»ΠΈ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ SMB 2.0 ΠΏΠ°Ρ‚Ρ‡Π΅ΠΌ сторонних Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ²?

НСт, ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΈ бСзопасных ΠΏΠ°Ρ‚Ρ‡Π΅ΠΉ, Π΄ΠΎΠ±Π°Π²Π»ΡΡŽΡ‰ΠΈΡ… Π½Π°Ρ‚ΠΈΠ²Π½ΡƒΡŽ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ SMB 2.0 ядру Windows Server 2003, Π½Π΅ сущСствуСт. Π›ΡŽΠ±Ρ‹Π΅ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅ΠΌΡ‹Π΅ Π² сСти Β«Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΒ» ΡΠ²Π»ΡΡŽΡ‚ΡΡ Π»ΠΈΠ±ΠΎ вирусами, Π»ΠΈΠ±ΠΎ Π½Π΅Ρ€Π°Π±ΠΎΡ‡ΠΈΠΌΠΈ модификациями систСмных Ρ„Π°ΠΉΠ»ΠΎΠ².

ΠŸΠΎΡ‡Π΅ΠΌΡƒ Windows 10 Π½Π΅ Π²ΠΈΠ΄ΠΈΡ‚ε…±δΊ« ΠΏΠ°ΠΏΠΊΡƒ Π½Π° Server 2003?

Π‘ΠΊΠΎΡ€Π΅Π΅ всСго, Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π΅ Windows 10 ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ SMB 1.0 Client, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌ для общСния со старыми сСрвСрами. Π’Π°ΠΊΠΆΠ΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π² настройках бСзопасности LAN (ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ unsafe logons).

Какая минимальная вСрсия Windows ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ SMB 2.0?

ΠŸΠ΅Ρ€Π²ΠΎΠΉ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмой с ΠΏΠΎΠ»Π½ΠΎΠΉ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΎΠΉ SMB 2.0 являСтся Windows Vista ΠΈ Windows Server 2008. ВсС ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ вСрсии ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ этот ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΈ Π±ΠΎΠ»Π΅Π΅ Π½ΠΎΠ²Ρ‹Π΅.

Π—Π°Π²Π΅Ρ€ΡˆΠ°ΡŽΡ‰ΠΈΠΌ этапом ΠΌΠΈΠ³Ρ€Π°Ρ†ΠΈΠΈ являСтся физичСскоС ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ старого сСрвСра ΠΎΡ‚ сСти. НС оставляйтС Π΅Π³ΠΎ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹ΠΌ Β«Π½Π° всякий случай» β€” это создаСт Π±Ρ€Π΅ΡˆΡŒ Π² ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚Ρ€Π΅ бСзопасности. Если ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ критичСски Π²Π°ΠΆΠ½ΠΎ, ΡƒΠΏΠ°ΠΊΡƒΠΉΡ‚Π΅ Π΅Π³ΠΎ Π² Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΡƒΡŽ ΠΌΠ°ΡˆΠΈΠ½Ρƒ, ΠΈΠ·ΠΎΠ»ΠΈΡ€ΡƒΠΉΡ‚Π΅ ΡΠ΅Ρ‚ΡŒ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ свитча ΠΈ Π·Π°Π±ΡƒΠ΄ΡŒΡ‚Π΅ ΠΎ сущСствовании физичСской ОБ 2003 Π³ΠΎΠ΄Π°.

πŸ’‘

ΠœΠΈΠ³Ρ€Π°Ρ†ΠΈΡ β€” это Π½Π΅ просто пСрСнос Ρ„Π°ΠΉΠ»ΠΎΠ², это ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ Π½Π° Π½ΠΎΠ²Ρ‹ΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ бСзопасности ΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ, нСдоступный Π² эпохС Windows Server 2003.