Поставщик служб CSP политики — LanmanServer

Логотип программы предварительной оценки Windows.

Важно.

Этот CSP содержит некоторые параметры, находящиеся в стадии разработки и применимые только для сборок Windows Insider Preview. Эти параметры могут изменяться и зависеть от других функций или служб в предварительной версии.

AuditClientDoesNotSupportEncryption

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 11 версии 24H2 [10.0.26100.3613] и более поздних
./Device/Vendor/MSFT/Policy/Config/LanmanServer/AuditClientDoesNotSupportEncryption

Эта политика определяет, будет ли SMB-сервер регистрить событие, если клиент SMB не поддерживает шифрование.

  • Если этот параметр политики включен, сервер SMB регистрирует событие, если клиент SMB не поддерживает шифрование.

  • Если этот параметр политики отключен или не настроен, сервер SMB не будет регистрировать событие.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат int
Тип доступа Добавить, удалить, получить, заменить
Значение по умолчанию 0

Допустимые значения:

Значение Описание
0 (по умолчанию) Служба отключена.
1 Включено.

Сопоставление групповой политики:

Имя Значение
Имя Pol_AuditClientDoesNotSupportEncryption
Понятное имя Клиент аудита не поддерживает шифрование
Location Конфигурация компьютера
Путь Сетевой > сервер Lanman
Имя раздела реестра Software\Policies\Microsoft\Windows\LanmanServer
Имя значения реестра AuditClientDoesNotSupportEncryption
Имя файла ADMX LanmanServer.admx

AuditClientDoesNotSupportSigning

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 11 версии 24H2 [10.0.26100.3613] и более поздних
./Device/Vendor/MSFT/Policy/Config/LanmanServer/AuditClientDoesNotSupportSigning

Эта политика определяет, будет ли сервер SMB регистрить событие, если клиент SMB не поддерживает подписывание.

Если этот параметр политики включен, сервер SMB регистрирует событие, если клиент SMB не поддерживает подписывание.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат int
Тип доступа Добавить, удалить, получить, заменить
Значение по умолчанию 0

Допустимые значения:

Значение Описание
0 (по умолчанию) Служба отключена.
1 Включено.

Сопоставление групповой политики:

Имя Значение
Имя Pol_AuditClientDoesNotSupportSigning
Понятное имя Клиент аудита не поддерживает подписывание
Location Конфигурация компьютера
Путь Сетевой > сервер Lanman
Имя раздела реестра Software\Policies\Microsoft\Windows\LanmanServer
Имя значения реестра AuditClientDoesNotSupportSigning
Имя файла ADMX LanmanServer.admx

AuditInsecureGuestLogon

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 11 версии 24H2 [10.0.26100.3613] и более поздних
./Device/Vendor/MSFT/Policy/Config/LanmanServer/AuditInsecureGuestLogon

Эта политика определяет, будет ли сервер SMB включать событие аудита, когда клиент вошел в систему как гостевая учетная запись.

  • Если этот параметр политики включен, сервер SMB регистрирует событие, когда клиент вошел в систему как гостевая учетная запись.

  • Если этот параметр политики отключен или не настроен, сервер SMB не будет регистрировать событие.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат int
Тип доступа Добавить, удалить, получить, заменить
Значение по умолчанию 0

Допустимые значения:

Значение Описание
0 (по умолчанию) Служба отключена.
1 Включено.

Сопоставление групповой политики:

Имя Значение
Имя Pol_AuditInsecureGuestLogon
Понятное имя Аудит небезопасного гостевого входа
Location Конфигурация компьютера
Путь Сетевой > сервер Lanman
Имя раздела реестра Software\Policies\Microsoft\Windows\LanmanServer
Имя значения реестра AuditInsecureGuestLogon
Имя файла ADMX LanmanServer.admx

AuthRateLimiterDelayInMs

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 11 версии 24H2 [10.0.26100.3613] и более поздних
./Device/Vendor/MSFT/Policy/Config/LanmanServer/AuthRateLimiterDelayInMs

Эта политика определяет, будет ли сервер SMB использовать значение по умолчанию в миллисекундах для недопустимой задержки проверки подлинности.

  • Если вы настроите этот параметр политики, ограничитель скорости проверки подлинности будет использовать указанное значение для задержки недопустимых попыток проверки подлинности.

  • Если этот параметр политики не настроен, ограничитель скорости проверки подлинности будет использовать значение по умолчанию или значение из локального реестра в разделе HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат int
Тип доступа Добавить, удалить, получить, заменить
Допустимые значения Диапазон: [0-10000]
Значение по умолчанию 2000

Сопоставление групповой политики:

Имя Значение
Имя Pol_AuthRateLimiterDelayInMs
Понятное имя Настройка задержки ограничения скорости проверки подлинности (миллисекунда)
Location Конфигурация компьютера
Путь Сетевой > сервер Lanman
Имя раздела реестра Software\Policies\Microsoft\Windows\LanmanServer
Имя файла ADMX LanmanServer.admx

EnableAuthRateLimiter

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 11 версии 24H2 [10.0.26100.3613] и более поздних
./Device/Vendor/MSFT/Policy/Config/LanmanServer/EnableAuthRateLimiter

Эта политика определяет, будет ли сервер SMB включать или отключать ограничитель скорости проверки подлинности.

  • Если этот параметр политики отключен, ограничитель скорости проверки подлинности не будет включен.

  • Если этот параметр политики не настроен, ограничитель скорости проверки подлинности может по-прежнему работать в зависимости от параметров задержки (рекомендуемое значение задержки — 2000 мс).

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат int
Тип доступа Добавить, удалить, получить, заменить
Значение по умолчанию 1

Допустимые значения:

Значение Описание
0 Отключено.
1 (по умолчанию) Включено.

Сопоставление групповой политики:

Имя Значение
Имя Pol_EnableAuthRateLimiter
Понятное имя Включение ограничитетеля скорости проверки подлинности
Location Конфигурация компьютера
Путь Сетевой > сервер Lanman
Имя раздела реестра Software\Policies\Microsoft\Windows\LanmanServer
Имя значения реестра EnableAuthRateLimiter
Имя файла ADMX LanmanServer.admx

EnableMailslotslots

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 11 версии 24H2 [10.0.26100.3613] и более поздних
./Device/Vendor/MSFT/Policy/Config/LanmanServer/EnableMailslots

Эта политика определяет, будет ли SMB-сервер включать или отключать удаленные почтовые пакеты через службу браузера компьютера.

  • Если этот параметр политики отключен, служба браузера компьютера больше не будет работать должным образом.

  • Если этот параметр политики не настроен, браузер компьютера может по-прежнему работать с включенными удаленными почтовыми точками.

Примечание.

Для применения этой политики требуется перезагрузка Windows.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат int
Тип доступа Добавить, удалить, получить, заменить
Значение по умолчанию 0

Допустимые значения:

Значение Описание
0 (по умолчанию) Служба отключена.
1 Включено.

Сопоставление групповой политики:

Имя Значение
Имя Pol_EnableMailslots
Понятное имя Включение удаленных почтовых слоотов
Location Конфигурация компьютера
Путь Сетевой > сервер Lanman
Имя раздела реестра Software\Policies\Microsoft\Windows\Bowser
Имя значения реестра EnableMailslotslots
Имя файла ADMX LanmanServer.admx

MaxSmb2Dialect

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 11 версии 24H2 [10.0.26100.3613] и более поздних
./Device/Vendor/MSFT/Policy/Config/LanmanServer/MaxSmb2Dialect

Эта политика управляет максимальной версией протокола SMB.

Примечание.

Эта групповая политика не запрещает использование SMB 1, если этот компонент по-прежнему установлен и включен.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат int
Тип доступа Добавить, удалить, получить, заменить
Значение по умолчанию 785

Допустимые значения:

Значение Описание
514 SMB 2.0.2.
528 SMB 2.1.0.
768 SMB 3.0.0.
770 SMB 3.0.2.
785 (по умолчанию) SMB 3.1.1.

Сопоставление групповой политики:

Имя Значение
Имя Pol_MaxSmb2Dialect
Понятное имя Задание максимальной версии SMB
Location Конфигурация компьютера
Путь Сетевой > сервер Lanman
Имя раздела реестра Software\Policies\Microsoft\Windows\LanmanServer
Имя файла ADMX LanmanServer.admx

MinSmb2Dialect

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 11 версии 24H2 [10.0.26100.3613] и более поздних
./Device/Vendor/MSFT/Policy/Config/LanmanServer/MinSmb2Dialect

Эта политика управляет минимальной версией протокола SMB.

Примечание.

Эта групповая политика не запрещает использование SMB 1, если этот компонент по-прежнему установлен и включен.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат int
Тип доступа Добавить, удалить, получить, заменить
Значение по умолчанию 514

Допустимые значения:

Значение Описание
514 (по умолчанию) SMB 2.0.2.
528 SMB 2.1.0.
768 SMB 3.0.0.
770 SMB 3.0.2.
785 SMB 3.1.1.

Сопоставление групповой политики:

Имя Значение
Имя Pol_MinSmb2Dialect
Понятное имя Назначаем минимальную версию SMB
Location Конфигурация компьютера
Путь Сетевой > сервер Lanman
Имя раздела реестра Software\Policies\Microsoft\Windows\LanmanServer
Имя файла ADMX LanmanServer.admx

Поставщик служб конфигурации политики