escriba aquí el nombre para mostrar
escriba aquí la descripción
Servidor Lanman
Permitir la publicación de hash solo para carpetas compartidas en las que BranchCache esté habilitado
No permitir la publicación de hash en ninguna carpeta compartida
Permitir la publicación de hash para todas las carpetas compartidas
Publicación de hash para BranchCache
Esta configuración de directiva especifica si un servicio de generación de hash genera hash, también denominado información de contenido, para los datos almacenados en carpetas compartidas. Esta configuración de directiva debe aplicarse a los equipos servidor que tienen instalados el rol Servicios de archivo y los servicios de rol Servidor de archivos y BranchCache para archivos de red.
Configuración de la directiva
Seleccione una de las siguientes opciones:
- No configurado. Si selecciona este valor, la configuración de publicación de hash no se aplica a los servidores de archivos. En el caso de que los servidores de archivos sean miembros del dominio, pero no desea habilitar BranchCache en todos ellos, puede especificar No configurado para esta configuración de directiva de grupo del dominio y, a continuación, configurar la directiva de equipo local para habilitar BranchCache en servidores de archivos individuales. Como la configuración de directiva de grupo del dominio no está establecida, esta no sobrescribirá la configuración habilitada que usa en servidores individuales en los que desea habilitar BranchCache.
- Habilitado. Si selecciona este valor, la publicación de hash se activará para todos los servidores de archivos en los que se aplique la directiva de grupo. Por ejemplo, si Publicación de hash para BranchCache está habilitado en la directiva de grupo del dominio, la publicación de hash se activará para todos los servidores de archivos miembros del dominio en los que se aplique la directiva. De este modo, los servidores de archivos podrán crear información de contenido para todo el contenido almacenado en los recursos compartidos de archivos habilitados para BranchCache.
- Deshabilitado. Si selecciona este valor, la publicación de hash se desactivará para todos los servidores de archivos en los que se aplique la directiva de grupo.
En los casos en que se habilita esta configuración de directiva, también puede seleccionar las siguientes opciones de configuración:
- Permitir la publicación de hash para todas las carpetas compartidas. Con esta opción, BranchCache genera información de contenido para todo el contenido de todos los recursos compartidos del servidor de archivos.
- Permitir la publicación de hash solo para carpetas compartidas en las que BranchCache esté habilitado. Con esta opción, solo se genera información de contenido para las carpetas compartidas en que BranchCache esté habilitado. Si usa este valor, debe habilitar BranchCache para los recursos compartidos individuales en Administración de almacenamiento y recursos compartidos en el servidor de archivos.
- No permitir la publicación de hash en ninguna carpeta compartida. Con esta opción, BranchCache no genera información de contenido para ningún recurso compartido del equipo y no envía información de contenido a los equipos cliente que solicitan contenido.
Compatible solo con la versión de hash V1
Compatible solo con la versión de hash V2
Compatible con las versiones V1 y V2
Compatibilidad de versión de hash para BranchCache
Esta configuración de directiva especifica si el servicio de generación de hash de BranchCache admite hash de versión 1 (V1), de versión 2 (V2) o ambos. Los hash, también denominados información de contenido, se crean en función de los datos de las carpetas compartidas en que BranchCache está habilitado.
Si especifica que solo se admite una versión, el tipo de información de contenido para esa versión es el único que generará BranchCache y que podrán recuperar los equipos cliente. Por ejemplo, si habilita la compatibilidad con los hash V1, BranchCache solo generará hash V1 y los equipos cliente solo podrán recuperar hash V1.
Configuración de la directiva
Seleccione una de las siguientes opciones:
- No configurado. Si selecciona este valor, esta configuración de directiva no aplicará la configuración de BranchCache a los equipos cliente. En este caso, que es el valor predeterminado, se admite la generación y recuperación de hash V1 y V2.
- Habilitado. Si selecciona este valor, se aplica la configuración de directiva y se generan y recuperan las versiones de hash especificadas en "Versión de hash admitida".
- Deshabilitado. Si selecciona este valor, se admite la generación y recuperación de hash V1 y V2.
En los casos en que se habilita esta configuración, también puede seleccionar y configurar la siguiente opción:
Versión de hash admitida:
- Para admitir solo información de contenido V1, configure "Versión de hash admitida" con el valor 1.
- Para admitir solo información de contenido V2, configure "Versión de hash admitida" con el valor 2.
- Para admitir información de contenido V1 y V2, configure "Versión de hash admitida" con el valor 3.
Orden de conjuntos de cifrado
Esta configuración de directiva determina los conjuntos de cifrado usados por el servidor SMB.
Si habilita esta configuración de directiva, los conjuntos de cifrado se ordenarán por prioridad de la forma especificada.
Si habilita esta configuración de directiva y no especifica como mínimo un conjunto de cifrado compatible, o si deshabilita o no establece esta configuración de directiva, se usará el orden de conjuntos de cifrado predeterminado.
Conjuntos de cifrado de SMB 3.11:
AES_128_GCM
AES_128_CCM
AES_256_GCM
AES_256_CCM
Conjuntos de cifrado de SMB 3.0 y 3.02:
AES_128_CCM
Cómo modificar esta configuración:
Organice los conjuntos de cifrado deseados en el cuadro de edición: un conjunto de cifrado por línea, en orden de preferencia, con el conjunto de cifrado de mayor preferencia en la parte superior. Elimine los conjuntos de cifrado que no quiera usar.
Nota: Al establecer esta configuración de seguridad, no se aplicarán los cambios hasta que reinicie Windows.
Respetar el orden de conjuntos de cifrado
Esta configuración de directiva determina cómo el servidor SMB selecciona un conjunto de cifrado al negociar una nueva conexión con un cliente SMB.
Si habilitas esta configuración de directiva, el servidor SMB seleccionará el conjunto de cifrado que prefiera de los conjuntos de cifrado del cliente SMB, omitiendo las preferencias del cliente sobre conjuntos de cifrado.
Si deshabilitas o no estableces esta configuración de directiva, el servidor SMB seleccionará el conjunto de cifrado que prefiera el cliente SMB de los conjuntos de cifrado del servidor.
Nota: Al establecer esta configuración de seguridad, no se aplicarán los cambios hasta que reinicies Windows.
Respetar el orden de conjuntos de cifrado
Esta configuración de directiva determina cómo el servidor SMB selecciona un conjunto de cifrado al negociar una nueva conexión con un cliente SMB.
Si habilitas esta configuración de directiva, el servidor SMB seleccionará el conjunto de cifrado que prefiera de la lista de conjuntos de cifrado compatibles con el cliente, omitiendo las preferencias del cliente sobre conjuntos de cifrado.
Si deshabilitas o no estableces esta configuración de directiva, el servidor SMB seleccionará el conjunto de cifrado que prefiera el cliente SMB de la lista de conjuntos de cifrado compatibles con el servidor.
Nota: Al establecer esta configuración de seguridad, no se aplicarán los cambios hasta que reinicies Windows.
Se requiere al menos Windows Server 2022, Windows 11
Solicitar compresión de tráfico para todos los recursos compartidos
Esta directiva controla si el servidor SMB solicita al cliente SMB que use la compresión de tráfico para todos los recursos compartidos SMB.
Si habilita esta configuración de directiva, el servidor SMB solicitará de forma predeterminada al cliente SMB que comprima el tráfico cuando esté habilitada la compresión SMB. Consulte las notas a continuación.
Si deshabilita o no establece esta configuración de directiva, el servidor SMB no solicitará de forma predeterminada al cliente SMB que comprima el tráfico. Sin embargo, la compresión de tráfico puede solicitarse por otros medios. Consulte las notas a continuación.
Nota: Si esta directiva está deshabilitada, las propiedades por recurso compartido del servidor o el cliente SMB pueden solicitar la compresión de tráfico. Si esto no quiere hacerse y se quiere deshabilitar completamente la compresión, configure en su lugar la directiva "Deshabilitar compresión SMB".
Nota: la compresión de tráfico solo se puede usar cuando el cliente SMB y el servidor SMB admiten y habilitan la compresión de tráfico.
Deshabilitar compresión SMB
Esta directiva controla si el servidor SMB deshabilitará (impedirá completamente) la compresión del tráfico.
Si habilita esta configuración de directiva, el servidor SMB nunca comprimirá los datos, independientemente de otras directivas (como la directiva "Usar compresión SMB de forma predeterminada" o la propiedad por recurso compartido).
Si deshabilita o no establece esta configuración de directiva, el servidor SMB puede comprimir el tráfico (en función de una combinación de otras directivas y condiciones).
El cliente de auditoría no admite la firma
Esta directiva controla si el servidor SMB registrará el evento cuando el cliente SMB no admita la firma.
Si habilita esta configuración de directiva, el servidor SMB registrará el evento cuando el cliente SMB no admita la firma.
Auditar la compatibilidad del SPN del cliente SMB
Esta directiva controla si el servidor SMB audita el nombre principal de servicio (SPN) proporcionado por los clientes SMB durante la autenticación.
Si habilitas esta configuración de directiva, el servidor SMB registrará un evento siempre que un cliente SMB no envíe un SPN o envíe un SPN no válido durante la autenticación. Estos datos de auditoría pueden ayudar a identificar a los clientes que pueden ser incompatibles con la validación de SPN antes de que se habilite la aplicación en el servidor SMB.
Si deshabilita o no establece esta configuración de directiva, el servidor SMB no registrará el evento.
Valores:
0 = Permitir la publicación de hash solo para carpetas compartidas en las que BranchCache esté habilitado
1 = No permitir la publicación de hash en ninguna carpeta compartida
2 = Permitir la publicación de hash para todas las carpetas compartidas
Acciones de publicación de hash:
Valores:
1 = Admitir hash V1
2 = Admitir hash V2
3 = Admitir hash V1 y V2
Versión de hash admitida:
Conjuntos de cifrado: