Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Важно.
Этот CSP содержит некоторые параметры, находящиеся в стадии разработки и применимые только для сборок Windows Insider Preview. Эти параметры могут изменяться и зависеть от других функций или служб в предварительной версии.
AuditClientDoesNotSupportEncryption
| Область применения | Выпуски | Применимая ОС |
|---|---|---|
| Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 11 версии 24H2 [10.0.26100.3613] и более поздних |
./Device/Vendor/MSFT/Policy/Config/LanmanServer/AuditClientDoesNotSupportEncryption
Эта политика определяет, будет ли SMB-сервер регистрить событие, если клиент SMB не поддерживает шифрование.
Если этот параметр политики включен, сервер SMB регистрирует событие, если клиент SMB не поддерживает шифрование.
Если этот параметр политики отключен или не настроен, сервер SMB не будет регистрировать событие.
Описание свойств инфраструктуры:
| Имя свойства | Значение свойства |
|---|---|
| Формат | int |
| Тип доступа | Добавить, удалить, получить, заменить |
| Значение по умолчанию | 0 |
Допустимые значения:
| Значение | Описание |
|---|---|
| 0 (по умолчанию) | Служба отключена. |
| 1 | Включено. |
Сопоставление групповой политики:
| Имя | Значение |
|---|---|
| Имя | Pol_AuditClientDoesNotSupportEncryption |
| Понятное имя | Клиент аудита не поддерживает шифрование |
| Location | Конфигурация компьютера |
| Путь | Сетевой > сервер Lanman |
| Имя раздела реестра | Software\Policies\Microsoft\Windows\LanmanServer |
| Имя значения реестра | AuditClientDoesNotSupportEncryption |
| Имя файла ADMX | LanmanServer.admx |
AuditClientDoesNotSupportSigning
| Область применения | Выпуски | Применимая ОС |
|---|---|---|
| Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 11 версии 24H2 [10.0.26100.3613] и более поздних |
./Device/Vendor/MSFT/Policy/Config/LanmanServer/AuditClientDoesNotSupportSigning
Эта политика определяет, будет ли сервер SMB регистрить событие, если клиент SMB не поддерживает подписывание.
Если этот параметр политики включен, сервер SMB регистрирует событие, если клиент SMB не поддерживает подписывание.
Описание свойств инфраструктуры:
| Имя свойства | Значение свойства |
|---|---|
| Формат | int |
| Тип доступа | Добавить, удалить, получить, заменить |
| Значение по умолчанию | 0 |
Допустимые значения:
| Значение | Описание |
|---|---|
| 0 (по умолчанию) | Служба отключена. |
| 1 | Включено. |
Сопоставление групповой политики:
| Имя | Значение |
|---|---|
| Имя | Pol_AuditClientDoesNotSupportSigning |
| Понятное имя | Клиент аудита не поддерживает подписывание |
| Location | Конфигурация компьютера |
| Путь | Сетевой > сервер Lanman |
| Имя раздела реестра | Software\Policies\Microsoft\Windows\LanmanServer |
| Имя значения реестра | AuditClientDoesNotSupportSigning |
| Имя файла ADMX | LanmanServer.admx |
AuditInsecureGuestLogon
| Область применения | Выпуски | Применимая ОС |
|---|---|---|
| Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 11 версии 24H2 [10.0.26100.3613] и более поздних |
./Device/Vendor/MSFT/Policy/Config/LanmanServer/AuditInsecureGuestLogon
Эта политика определяет, будет ли сервер SMB включать событие аудита, когда клиент вошел в систему как гостевая учетная запись.
Если этот параметр политики включен, сервер SMB регистрирует событие, когда клиент вошел в систему как гостевая учетная запись.
Если этот параметр политики отключен или не настроен, сервер SMB не будет регистрировать событие.
Описание свойств инфраструктуры:
| Имя свойства | Значение свойства |
|---|---|
| Формат | int |
| Тип доступа | Добавить, удалить, получить, заменить |
| Значение по умолчанию | 0 |
Допустимые значения:
| Значение | Описание |
|---|---|
| 0 (по умолчанию) | Служба отключена. |
| 1 | Включено. |
Сопоставление групповой политики:
| Имя | Значение |
|---|---|
| Имя | Pol_AuditInsecureGuestLogon |
| Понятное имя | Аудит небезопасного гостевого входа |
| Location | Конфигурация компьютера |
| Путь | Сетевой > сервер Lanman |
| Имя раздела реестра | Software\Policies\Microsoft\Windows\LanmanServer |
| Имя значения реестра | AuditInsecureGuestLogon |
| Имя файла ADMX | LanmanServer.admx |
AuthRateLimiterDelayInMs
| Область применения | Выпуски | Применимая ОС |
|---|---|---|
| Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 11 версии 24H2 [10.0.26100.3613] и более поздних |
./Device/Vendor/MSFT/Policy/Config/LanmanServer/AuthRateLimiterDelayInMs
Эта политика определяет, будет ли сервер SMB использовать значение по умолчанию в миллисекундах для недопустимой задержки проверки подлинности.
Если вы настроите этот параметр политики, ограничитель скорости проверки подлинности будет использовать указанное значение для задержки недопустимых попыток проверки подлинности.
Если этот параметр политики не настроен, ограничитель скорости проверки подлинности будет использовать значение по умолчанию или значение из локального реестра в разделе HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters.
Описание свойств инфраструктуры:
| Имя свойства | Значение свойства |
|---|---|
| Формат | int |
| Тип доступа | Добавить, удалить, получить, заменить |
| Допустимые значения | Диапазон: [0-10000] |
| Значение по умолчанию | 2000 |
Сопоставление групповой политики:
| Имя | Значение |
|---|---|
| Имя | Pol_AuthRateLimiterDelayInMs |
| Понятное имя | Настройка задержки ограничения скорости проверки подлинности (миллисекунда) |
| Location | Конфигурация компьютера |
| Путь | Сетевой > сервер Lanman |
| Имя раздела реестра | Software\Policies\Microsoft\Windows\LanmanServer |
| Имя файла ADMX | LanmanServer.admx |
EnableAuthRateLimiter
| Область применения | Выпуски | Применимая ОС |
|---|---|---|
| Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 11 версии 24H2 [10.0.26100.3613] и более поздних |
./Device/Vendor/MSFT/Policy/Config/LanmanServer/EnableAuthRateLimiter
Эта политика определяет, будет ли сервер SMB включать или отключать ограничитель скорости проверки подлинности.
Если этот параметр политики отключен, ограничитель скорости проверки подлинности не будет включен.
Если этот параметр политики не настроен, ограничитель скорости проверки подлинности может по-прежнему работать в зависимости от параметров задержки (рекомендуемое значение задержки — 2000 мс).
Описание свойств инфраструктуры:
| Имя свойства | Значение свойства |
|---|---|
| Формат | int |
| Тип доступа | Добавить, удалить, получить, заменить |
| Значение по умолчанию | 1 |
Допустимые значения:
| Значение | Описание |
|---|---|
| 0 | Отключено. |
| 1 (по умолчанию) | Включено. |
Сопоставление групповой политики:
| Имя | Значение |
|---|---|
| Имя | Pol_EnableAuthRateLimiter |
| Понятное имя | Включение ограничитетеля скорости проверки подлинности |
| Location | Конфигурация компьютера |
| Путь | Сетевой > сервер Lanman |
| Имя раздела реестра | Software\Policies\Microsoft\Windows\LanmanServer |
| Имя значения реестра | EnableAuthRateLimiter |
| Имя файла ADMX | LanmanServer.admx |
EnableMailslotslots
| Область применения | Выпуски | Применимая ОС |
|---|---|---|
| Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 11 версии 24H2 [10.0.26100.3613] и более поздних |
./Device/Vendor/MSFT/Policy/Config/LanmanServer/EnableMailslots
Эта политика определяет, будет ли SMB-сервер включать или отключать удаленные почтовые пакеты через службу браузера компьютера.
Если этот параметр политики отключен, служба браузера компьютера больше не будет работать должным образом.
Если этот параметр политики не настроен, браузер компьютера может по-прежнему работать с включенными удаленными почтовыми точками.
Примечание.
Для применения этой политики требуется перезагрузка Windows.
Описание свойств инфраструктуры:
| Имя свойства | Значение свойства |
|---|---|
| Формат | int |
| Тип доступа | Добавить, удалить, получить, заменить |
| Значение по умолчанию | 0 |
Допустимые значения:
| Значение | Описание |
|---|---|
| 0 (по умолчанию) | Служба отключена. |
| 1 | Включено. |
Сопоставление групповой политики:
| Имя | Значение |
|---|---|
| Имя | Pol_EnableMailslots |
| Понятное имя | Включение удаленных почтовых слоотов |
| Location | Конфигурация компьютера |
| Путь | Сетевой > сервер Lanman |
| Имя раздела реестра | Software\Policies\Microsoft\Windows\Bowser |
| Имя значения реестра | EnableMailslotslots |
| Имя файла ADMX | LanmanServer.admx |
MaxSmb2Dialect
| Область применения | Выпуски | Применимая ОС |
|---|---|---|
| Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 11 версии 24H2 [10.0.26100.3613] и более поздних |
./Device/Vendor/MSFT/Policy/Config/LanmanServer/MaxSmb2Dialect
Эта политика управляет максимальной версией протокола SMB.
Примечание.
Эта групповая политика не запрещает использование SMB 1, если этот компонент по-прежнему установлен и включен.
Описание свойств инфраструктуры:
| Имя свойства | Значение свойства |
|---|---|
| Формат | int |
| Тип доступа | Добавить, удалить, получить, заменить |
| Значение по умолчанию | 785 |
Допустимые значения:
| Значение | Описание |
|---|---|
| 514 | SMB 2.0.2. |
| 528 | SMB 2.1.0. |
| 768 | SMB 3.0.0. |
| 770 | SMB 3.0.2. |
| 785 (по умолчанию) | SMB 3.1.1. |
Сопоставление групповой политики:
| Имя | Значение |
|---|---|
| Имя | Pol_MaxSmb2Dialect |
| Понятное имя | Задание максимальной версии SMB |
| Location | Конфигурация компьютера |
| Путь | Сетевой > сервер Lanman |
| Имя раздела реестра | Software\Policies\Microsoft\Windows\LanmanServer |
| Имя файла ADMX | LanmanServer.admx |
MinSmb2Dialect
| Область применения | Выпуски | Применимая ОС |
|---|---|---|
| Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 11 версии 24H2 [10.0.26100.3613] и более поздних |
./Device/Vendor/MSFT/Policy/Config/LanmanServer/MinSmb2Dialect
Эта политика управляет минимальной версией протокола SMB.
Примечание.
Эта групповая политика не запрещает использование SMB 1, если этот компонент по-прежнему установлен и включен.
Описание свойств инфраструктуры:
| Имя свойства | Значение свойства |
|---|---|
| Формат | int |
| Тип доступа | Добавить, удалить, получить, заменить |
| Значение по умолчанию | 514 |
Допустимые значения:
| Значение | Описание |
|---|---|
| 514 (по умолчанию) | SMB 2.0.2. |
| 528 | SMB 2.1.0. |
| 768 | SMB 3.0.0. |
| 770 | SMB 3.0.2. |
| 785 | SMB 3.1.1. |
Сопоставление групповой политики:
| Имя | Значение |
|---|---|
| Имя | Pol_MinSmb2Dialect |
| Понятное имя | Назначаем минимальную версию SMB |
| Location | Конфигурация компьютера |
| Путь | Сетевой > сервер Lanman |
| Имя раздела реестра | Software\Policies\Microsoft\Windows\LanmanServer |
| Имя файла ADMX | LanmanServer.admx |