SMB 1.0 in Windows 10 deaktiviert und Netzwerkumgebung verschwunden

Aus dem Technet Artikel:

Explorer Network Browsing

[FONT=WOL_Reg]The Computer Browser service relies on SMB1 in order to populate the Windows Explorer Network (aka “Network Neighborhood”). This legacy protocol is long deprecated, doesn’t route, and has limited security. Because it cannot function without SMB1, it is removed at the same time.
[/FONT]

[FONT=WOL_Reg]However, some customers still use the Explorer Network in home and small business workgroup environments to locate Windows computers. To continue using Explorer Network, you can perform the following steps on your Windows computers that no longer use SMB1:
[/FONT]

[FONT=WOL_Reg]1. Start the “Function Discovery Provider Host” and “Function Discovery Resource Publication” services and set them to delayed start.
[/FONT]

[FONT=WOL_Reg][/FONT]
[FONT=WOL_Reg]2. When the user opens Network, they will be prompted to enable network discovery. Do so.
[/FONT]

[FONT=WOL_Reg]
[/FONT]

[FONT=WOL_Reg][/FONT]
[FONT=WOL_Reg]3. Now all Windows devices within that subnet that have these settings in place will appear in Network for browsing. This uses the WS-DISCOVERY protocol. Check with your other vendors and manufacturers if their devices still do not appear in this browse list after Windows devices appear; it is likely they have this protocol disabled or only support SMB1.[/FONT]

Note: we highly recommend you map drives and printers for your users instead of enabling this feature, which still requires searching and browsing for their devices. Mapped resources are easier for them to locate, require less training, and are safer to use, especially when provided automatically through group policy.


Important We strongly recommend that you do not reinstall SMBv1. This is because this older protocol has known security issues regarding ransomware and other malware.
 
Zuletzt bearbeitet:
@smuper

Habe mir den Beitrag auch schon durchgelesen, allerdings funktioniert der "Trick" mit dem "Function Discovery Provider Host” and “Function Discovery Resource Publication" bei mir nicht :(

Mein Unverständnis ist jedoch immer noch die fehlende Visualisierung der Netzwerkumgebung...Sicherheit hin oder her, das hätte man doch übernehmen können?
 
Habe insgesamt auch 5 Kodiclients dich ich jetzt alle umstellen muss und von nun an wirklich alles händisch machen müsste.

Das musst du übrigens nicht händisch machen, es gibt ja den Userdata Ordner -> Einfach kopieren. Wenn man weiß was man macht, dann kann man dort auch die entsprechenden Pfade in die Dateien schreiben.

Ich würde es aber lieber an einem Gerät in Kodi machen und dann die Dateien entsprechend kopieren. Und mal nebenbei: Libreelec hat SMBv1 auch im letzten Jahr rausgeworfen. Das wird über kurz oder lang mit allen Geräten / Distributionen passieren und du wirst sie dann so oder so nicht mehr in der Netwerkumgebung sehen.
 
Chakotey schrieb:
Mein Unverständnis ist jedoch immer noch die fehlende Visualisierung der Netzwerkumgebung...Sicherheit hin oder her, das hätte man doch übernehmen können?

Hat man aber nicht (weil es Quatsch ist, wie das Protokoll funktioniert).
Und jetzt?
 
ayngush schrieb:
Hat man aber nicht (weil es Quatsch ist, wie das Protokoll funktioniert).
Und jetzt?

Ich kann einfach den Schritt nicht nachvollziehen...
Sicherheit ist wichtig keine Frage ABER warum soll ich ein Feature um eine Netzwerkumgebung darzustellen streichen???
Das wäre das gleiche wie wenn im Explorer auf einmal keine Ordner mehr zu sehen wären...weil veraltete Zugriffsrechte...
Man kann über direkte Befehle die Ordner erreichen aber visuell sind sie eben verschwunden...
Was ist das für ein Quatsch???
Eine Darstellung der Netzwerkumgebung ist in meinen Augen doch sehr hilfreich?
Netzlaufwerke können direkt verknüpft werden usw usw...
Das wird einfach gestrichen weil das Protokoll das dies ermöglicht veraltet ist...
Und im neueren ist diese Möglichkeit nicht mehr gegeben...

Finde ich rein von der Logik her ziemlich unverständlich.
 
Scoty schrieb:
Wie erwähnt du kannst es nachinstallieren.

Danke, das weiß ich ja auch.
Aber ich kann das Prinzip eben nicht nachvollziehen.
Es sollte ja versucht werden ein OS zu optimieren auf Bedienerfreundlichkeit & Sicherheit
Aber hier in diesem Beispiel wurde die Bedienerfreundlichkeit komplett weg geworfen, wenn sich die Netzwerkumgebung wenigstens trotz deaktiviertem SMB 1 darstellen lassen würde, OK, aber so ist es ein schwer nachvollziehbarer Schritt...Microsoft werde ich wohl nie verstehen...
 
ayngush schrieb:
Hallo,


Sinnvollerweise schaltet man SMBv1 ab. Dadurch funktioniert "Network Neighborhood" nicht mehr. Dafür wird es auch kein Ersatz geben.
Du kannst Dir in den Favoriten Verknüpfungen zu deinen Geräten anlegen, die Du per UNC-Pfad aufrufen kannst.

SMBv2 bzw. SMBv3 / SMBv3.1 (Je nach Betriebssystem) muss man nicht explizit aktivieren, die sind ohnehin aktiviert.
Es geht darum das unsichere und veraltete SMBv1 zu deaktivieren.

Grüße

Hallo ayngush,

da ich da gerade das gleiche Problem habe, hier eine Frage direkt an Dich:
Dieses direkte Aufrufen per UNC-Pfad - ist die Vorrausetzung dafür ein neues Gerät, dass dieses Protokoll unterstützt? Oder müßte das auch mit einer alten (Toshiba Canvio Home HDNB120XKEK1) Netzwerkfestplatte gehen, die seit dem Fall Creator Update nicht mehr zu verbinden ist?

(Ich hab versucht die Festplatte im Explorer aufzurufen, dass klappt nicht und im Browser komme ich nur auf die Loginseite der Festplatte und die Einstellungsmöglichkeiten, aber nicht an die Daten)
Danke und Sorry, bin ein DAU
 
Ich hole das hier nochmal hervor.
Habe auch das Problem, das die NAS meiner Fritzbox ständig aus Win10 verschwunden ist. Win10 ist was die Netzwerkverwaltung angeht der letzte Dreck.
Mit Linux funktioniert meine NAS übrigens immer.

@smuper
Vielleicht hättest du mal eine vernünftige Anleitung schreiben können, für die Leute, die nicht so viel Ahnung von der Materie haben wie du anscheinend.
Konstruktive Beiträge sind sinvoller als das Meckern über veraltete Protokolle und Leute, die sie noch benutzen, weil sie durchaus komfortabel sind.
Vielleicht hättest du besser die Güte gehabt, die unwissenden mit einem konstruktiven Beitrag zu erhellen.
 
@radiobastler

Haha, guter Einstand in allen Belangen. Die Problembeschreibung wird - in ihrer Detailtiefe - auf Jahre unerreicht bleiben. Aber es scheint wie immer, in aller Regel sitzt der DAU ~ 50cm vor dem Bildschirm und ist auch noch so arrogant auf den Softwarehersteller zu schimpfen.
 
  • Gefällt mir
Reaktionen: ChiliSchaf
Warum nicht schimpfen?

SMB1 ist schon lange veraltet, aber dank der «Arroganz» (Zitat) gewisser Softwarehersteller - MS und auch AVM mit dem Fritz!OS - musste bus vor wenigen Monaten immer noch SMB1 statt SMB3 gefahren werden.
MS wie AVM bekommen es in der Tat nicht hin ein Fritz!-NAS so ordentlich als auffindbares Netzwerkgerät anzubieten, dass ein DAU es gemäß Anleitung (!) auch findet.

Warum nur muss ich meine Box über UNC ansprechen, warum muss ich Mappings nach einem Reboot manuell reetablieren was früher nicht nötig war?

Wo also sitzt welcher DA? Als U vor dem Schirm, als S(oftwareschmiede) in Redmond, als H(ardwarebauer) an der Spree?

CN8
 
Zurück
Oben