Anzeigenamen hier eingeben Beschreibung hier eingeben LanMan-Server Hashveröffentlichung nur für freigegebene Ordner mit aktiviertem BranchCache zulassen Hashveröffentlichung für keinen freigegebenen Ordner zulassen Hashveröffentlichung für alle freigegebenen Ordner zulassen Hashveröffentlichung für BranchCache Diese Richtlinieneinstellung gibt an, ob ein Hashgenerierungsdienst für in freigegebenen Ordnern gespeicherte Daten Hashes erzeugt, die auch als Inhaltsinformationen bezeichnet werden. Diese Richtlinieneinstellung muss auf Servercomputern angewendet werden, die die Rollen "Dateidienste" besitzen und auf denen der Dateiserverrollendienst und der Rollendienst "BranchCache für Netzwerkdateien" installiert sind. Richtlinienkonfiguration Wählen Sie eine der folgenden Einstellungen aus: - Nicht konfiguriert. Mit dieser Auswahl werden Hashveröffentlichungseinstellungen nicht auf Dateiserver angewendet. Für den Fall, dass Dateiserver Domänenmitglieder sind und Sie BranchCache jedoch nicht auf allen Dateiservern aktivieren möchten, geben Sie für diese Domänengruppen-Richtlinieneinstellung "Nicht konfiguriert" an. Anschließend konfigurieren Sie die lokalen Computerrichtlinien, um BranchCache auf einzelnen Dateiservern zu aktivieren. Da die Domänengruppen-Richtlinieneinstellung nicht konfiguriert wurde, wird die auf einzelnen Dateiservern aktivierte BranchCache-Einstellung nicht überschrieben. - Aktiviert. Mit dieser Auswahl wird die Hashveröffentlichung auf allen Dateiservern aktiviert, auf denen die Gruppenrichtlinie angewendet wird. Ist die Hashveröffentlichung z. B. in der Domänengruppen-Richtlinie aktiviert, wird die Hashveröffentlichung auf allen Dateiservern der Domäne aktiviert, auf die diese Richtlinie angewendet wird. Die Dateiserver können dann für alle in allen Dateifreigaben mit aktiviertem BranchCache gespeicherten Inhalte Inhaltsinformationen erzeugen. - Deaktiviert. Mit dieser Auswahl wird die Hashveröffentlichung auf allen Dateiservern deaktiviert, auf denen die Gruppenrichtlinie angewendet wird. Für den Fall, dass diese Richtlinieneinstellung aktiviert ist, können Sie auch folgende Konfigurationsoptionen auswählen: - Hashveröffentlichung für alle freigegebenen Ordner zulassen Mit dieser Option erzeugt BranchCache Inhaltsinformationen für alle Inhalte in allen Freigaben auf dem Dateiserver. - Hashveröffentlichung nur für freigegebene Ordner mit aktiviertem BranchCache zulassen Mit dieser Option werden Inhaltsinformationen nur für freigegebene Ordner mit aktiviertem BranchCache erzeugt. Wenn Sie die Einstellung verwenden, müssen Sie BranchCache auf dem Dateiserver in der Freigabe- und Speicherverwaltung für einzelne Freigaben aktivieren. - Hashveröffentlichung für keinen freigegebenen Ordner zulassen Mit dieser Option erzeugt BranchCache keine Inhaltsinformationen für Freigaben auf dem Computer und sendet keine Inhaltsinformationen an Clientcomputer, die Inhalte anfordern. Unterstützt nur Hashversion 1 Unterstützt nur Hashversion 2 Unterstützt Hashversion 1 und 2 Hashversionsunterstützung für BranchCache Diese Richtlinieneinstellung gibt an, ob der BranchCache-Hashgenerierungsdienst Hashversion 1 (V1), Hashversion 2 (V2) oder beide Versionen unterstützt. Hashes, die auch als Inhaltsinformationen bezeichnet werden, werden auf der Grundlage der in freigegebenen Ordnern vorhandenen Daten erzeugt, in denen BranchCache aktiviert ist. Wenn Sie nur eine unterstützte Version angeben, generiert BranchCache nur Inhaltsinformationen des Typs dieser Version und dies ist der einzige Inhaltsinformationstyp, der von Clientcomputern abgerufen werden kann. Wenn Sie z. B. die Unterstützung für V1-Hashes aktivieren, generiert BranchCache nur V1-Hashes und Clientcomputer können nur V1-Hashes abrufen. Richtlinienkonfiguration Wählen Sie eine der folgenden Einstellungen aus: - Nicht konfiguriert. Mit dieser Auswahl werden BranchCache-Einstellungen nicht auf Clientcomputer mit dieser Richtlinieneinstellung angewendet. In diesem Fall, der den Standard bildet, wird das Generieren und Abrufen von V1- und V2-Hashes unterstützt. - Aktiviert. Mit dieser Auswahl wird die Richtlinieneinstellung angewendet und die in "Unterstützte Hashversion" angegebenen Versionen werden erzeugt und abgerufen. - Deaktiviert. Mit dieser Auswahl wird das Generieren und Abrufen von V1- und V2-Hashes unterstützt. Für den Fall, dass diese Einstellung aktiviert ist, können Sie auch die folgende Option auswählen und konfigurieren: Unterstützte Hashversion: - Konfigurieren Sie "Unterstützte Hashversion" mit dem Wert "1", um nur V1-Inhaltsinformationen zu unterstützen. - Konfigurieren Sie "Unterstützte Hashversion" mit dem Wert "2", um nur V2-Inhaltsinformationen zu unterstützen. - Konfigurieren Sie "Unterstützte Hashversion" mit dem Wert "3", um V1- und V2-Inhaltsinformationen zu unterstützen. Reihenfolge der Verschlüsselungssammlungen Diese Richtlinieneinstellung legt die vom SMB-Client verwendeten Verschlüsselungssammlungen fest. Wenn Sie diese Richtlinieneinstellung aktivieren, werden die Verschlüsselungssammlungen in der angegebenen Reihenfolge priorisiert. Wenn Sie diese Richtlinieneinstellung aktivieren und nicht mindestens eine unterstützte Verschlüsselungssammlung angeben, oder wenn Sie die Richtlinieneinstellung deaktivieren oder nicht konfigurieren, wird die Standardreihenfolge der Verschlüsselungssammlungen verwendet. Verschlüsselungssammlungen von SMB 3.11: AES_128_GCM AES_128_CCM AES_256_GCM AES_256_CCM Verschlüsselungssammlungen von SMB 3.0 und 3.02: AES_128_CCM Ändern der Einstellung: Ordnen Sie die gewünschten Verschlüsselungssammlungen im Bearbeitungsfeld zeilenweise von der am meisten bis zu der am wenigsten bevorzugten Sammlung an. Die am meisten bevorzugte Verschlüsselungssammlung steht ganz oben. Entfernen Sie alle nicht verwendeten Verschlüsselungssammlungen. Hinweis: Wenn Sie diese Sicherheitseinstellung konfigurieren, werden die Änderungen erst beim Neustart von Windows wirksam. Reihenfolge der Verschlüsselungssammlungen beachten Diese Richtlinieneinstellung legt fest, wie der SMB-Server eine Verschlüsselungssammlung auswählt, wenn er eine neue Verbindung mit einem SMB-Client aushandelt. Wenn Sie diese Richtlinieneinstellung aktivieren, wählt der SMB-Server die am meisten bevorzugte Verschlüsselungssammlung aus den Sammlungen des SMB-Clients aus und ignoriert die Verschlüsselungssammlungseinstellungen des Clients. Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, wählt der SMB-Server die vom SMB-Client am meisten bevorzugte Verschlüsselungssammlung aus den Verschlüsselungssammlungen des Servers aus. Hinweis: Wenn Sie diese Sicherheitseinstellung konfigurieren, werden die Änderungen erst beim Neustart von Windows wirksam. Reihenfolge der Verschlüsselungssammlungen beachten Diese Richtlinieneinstellung legt fest, wie der SMB-Server eine Verschlüsselungssammlung auswählt, wenn er eine neue Verbindung mit einem SMB-Client aushandelt. Wenn Sie diese Richtlinieneinstellung aktivieren, wählt der SMB-Server die am meisten bevorzugte Verschlüsselungssammlung aus der Liste der vom Client unterstützten Verschlüsselungssammlungen aus und ignoriert die Clienteinstellungen. Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, wählt der SMB-Server die vom SMB-Client am meisten bevorzugte Verschlüsselungssammlung aus der Liste der vom Server unterstützten Verschlüsselungssammlungen aus. Hinweis: Wenn Sie diese Sicherheitseinstellung konfigurieren, werden die Änderungen erst beim Neustart von Windows wirksam. Mindestens Windows Server 2022, Windows 11 Komprimierung des Datenverkehrs für alle Freigaben anfordern Diese Richtlinie steuert, ob der SMB Server den SMB Client auffordert, die Datenverkehrskomprimierung für alle SMB Freigaben zu verwenden. Wenn Sie diese Richtlinieneinstellung aktivieren, fordert der SMB Server den SMB Client standardmäßig auf, den Datenverkehr zu komprimieren, wenn die SMB Komprimierung aktiviert ist. Siehe Anmerkungen unten. Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, fordert der SMB Server den SMB Client standardmäßig nicht auf, den Datenverkehr zu komprimieren. Die Verkehrskomprimierung kann jedoch auch auf andere Weise angefordert werden. Siehe Anmerkungen unten. Hinweis: Wenn diese Richtlinie deaktiviert ist, kann die Datenverkehrskomprimierung von serverseitigen Eigenschaften pro Freigabe oder vom SMB Client angefordert werden. Wenn dies unerwünscht ist und Sie die Komprimierung vollständig deaktivieren möchten, konfigurieren Sie stattdessen die begleitende Richtlinie SMB Komprimierung deaktivieren. Hinweis: Die Datenverkehrskomprimierung kann nur verwendet werden, wenn sowohl der SMB Client als auch der SMB Server die Datenverkehrskomprimierung unterstützen und aktivieren. Deaktivieren der SMB-Komprimierung Diese Richtlinie steuert, ob der SMB Server die Verkehrskomprimierung deaktiviert (vollständig verhindert). Wenn Sie diese Richtlinieneinstellung aktivieren, komprimiert der SMB Server niemals Daten, unabhängig von anderen Richtlinien (z. B. der Richtlinie SMB Komprimierung standardmäßig verwenden oder der Eigenschaft pro Freigabe). Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, kann der SMB Server den Datenverkehr komprimieren (abhängig von einer Kombination anderer Richtlinien und Bedingungen). Der Überwachungsclient unterstützt keine Signierung. Diese Richtlinie steuert, ob der SMB-Server das Ereignis protokolliert, wenn der SMB-Client die Signierung nicht unterstützt. Wenn Sie diese Richtlinieneinstellung aktivieren, protokolliert der SMB-Server das Ereignis, wenn der SMB-Client die Signierung nicht unterstützt. Überwachung der SMB-Client-SPN-Unterstützung Diese Richtlinie steuert, ob der SMB-Server den von SMB-Clients während der Authentifizierung bereitgestellten Dienstprinzipalnamen (Service Principal Name, SPN) überwacht. Wenn Sie diese Richtlinieneinstellung aktivieren, protokolliert der SMB-Server ein Ereignis, wenn ein SMB-Client während der Authentifizierung keinen SPN sendet oder einen ungültigen SPN übermittelt. Diese Überwachungsdaten können dabei helfen, Clients zu identifizieren, die möglicherweise nicht mit der SPN-Überprüfung kompatibel sind, bevor die Erzwingung auf dem SMB-Server aktiviert wird. Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, protokolliert der SMB-Server das Ereignis nicht. Werte: 0 = Hashveröffentlichung nur für freigegebene Ordner mit aktiviertem BranchCache zulassen 1 = Hashveröffentlichung für keinen freigegebenen Ordner zulassen 2 = Hashveröffentlichung für alle freigegebenen Ordner zulassen Aktionen zur Hashveröffentlichung: Werte: 1 = V1-Hashes unterstützen 2 = V2-Hashes unterstützen 3 = V1- und V2-Hashes unterstützen Unterstützte Hashversion: Verschlüsselungssammlungen: