Windows Server Freigabe Verschlüsselung nicht unterstützt

NoConnection

Cadet 4th Year
Registriert
Okt. 2012
Beiträge
79
Hallo,

Ich habe gerade nach ca. 6 Stunden Suche herausgefunden, dass sowohl Windows 7, als auch Linux/Android keine verschlüsselten Freigaben unterstützen (zumindest nicht so wie ich es gemacht habe).

Es geht dabei wie im Bild zu sehen um die Option "Datenzugriff verschlüsseln" im Server Manager unter Windows Server 2016.
Das aktiviert bzw. deaktiviert ja die gesamte Verschlüsselung des Datenverkehrs, sodass man ohne Verschlüsselung alles im Klartext in Wireshark mitlesen kann. Gibt es eine Möglichkeit, das unter Windows 7 und Android mit Verschlüsselung zum laufen zu bringen?

Bei aktivierter Verschlüsselung kann ich mich nicht anmelden, also der Server akzeptiert das Passwort nicht. Sobald die Verschlüsselung deaktiviert ist, geht es problemlos. Windows 10 kann auch auf Verschlüsselte Freigaben zugreifen.
 

Anhänge

  • Bild.PNG
    Bild.PNG
    79,2 KB · Aufrufe: 567
Verschlüsselung gibt es erst seit SMB 3.0, d.h. Windows 8:SMB 3.0
"SMB 3.0 (previously named SMB 2.2)[26] was introduced with Windows 8[26] and Windows Server 2012.[26] "

Unter Linux:
https://wiki.samba.org/index.php/SMB3_kernel_status#SMB_3.0
"Security Features

Encryption and improved packet signing (in progress)
Secure negotiate (complete)"

Login sollte also gehen, verschlüsselter Datentransfer vielleicht. Aber mit ziemlicher Sicherheit nur mit einem aktuellen Kernel. Was nutzt das Android Fon?
 
Ah okay, danke für die Antwort. Linux ist mir eigentlich gar nicht so wichtig, das verwende ich im Alltag eh nicht so oft.

Das Android Smartphone läuft mit Android 7.0, verwendet wird die App ES Datei Explorer (neueste Version).
Habe testweise auch andere Apps installiert, die (angeblich^^) auf SMB Freigaben zugreifen können, dort funktioniert es aber auch nicht.

Wenn es da nicht funktioniert, dann müsste das normal eher an der App liegen, und nicht an der Android Version oder?
 
Ich weiß nicht was die Apps nutzen. Normalerweise mountet der Kernel fremde SMB Dateisysteme, d.h. der Kernel muss es können. Bei Apps weiß ich es nicht, aber da dürfte es noch deutlich länger dauern bis Support da ist als beim Kernel.
 
Okay, danke.

Kann ich in Windows irgendwie einstellen, welche Version verwendet wird?
Zwischen Windows 10 PCs und dem Server wird Verschlüsselung ja unterstützt. Wenn ich den Haken bei "Datenzugriff verschlüsseln" aber raus nehme, erfolgt auch diese Kommunikation nicht mehr verschlüsselt.

Würde mir schon reichen, wenn zumindest zwischen Windows 10 - Windows Server 2016 die Verbindung verschlüsselt wäre, da hier der Großteil des Datenverkehrs stattfindet. Trotzdem brauche ich auch per Smartphone Zugriff darauf.
 
Starte einen SSH Server auf dem Server und kommuniziere mit ES Explorer mit SFTP. Das ist auch verschlüsselt und du kannst die Verschlüsselung in Windows Server anmachen.
 
Wäre das einfachste nicht einen VPN Server einzurichten? Sichere Datenübertragung, Sitzungen und zur Not kann an öffentlichen Hotspots noch der Verkehr getunnelt werden. Das ganze mit einem User und die Freigabe kann er direkt im Explorer einbinden.

Wobei mich diese Verschlüsselungsoption interessiert, lese eben zum ersten mal davon, sorgt diese nur für eine sichere Übertragung zum Server wie VPN oder wie kann ich mir das vorstellen. Laut Doku eine verschlüsselte Übertragung, würde nur Sinn machen wenn ich innerhalb des Netzwerkes Daten durch die Gegend schiebe, oder?
 
Ich habe schon einen VPN, aber das hat damit erst mal nichts zu tun. Es geht eigentlich nur um den Datenverkehr im lokalen Netzwerk, also auch ohne VPN, wenn das Handy im Wlan ist. Also um den Datenverkehr im Netzwerk, der entsteht, wenn du auf die Freigabe zugreifst. Der wird mit dieser Option dann verschlüsselt, und bei Zugriff über VPN dann halt zusätzlich nochmal über den VPN Tunnel verschlüsselt.

Nur funktioniert der Zugriff auf die Freigaben bei aktivierter Verschlüsselung nicht mehr, weder lokal, noch über VPN.
 
Ich verstehe nicht, was das Problem ist, wenn du im WLAN keine SMB Verschlüsselung verwendest.
 
Zurück
Oben