Comment activer SMB 3 et gérer le chiffrement SMB dans le NAS QNAP ?
Produits applicables
- NAS running QTS or QuTS hero
Aperçu
Le chiffrement SMB améliore la sécurité du partage de fichiers en cryptant les données transmises entre votre NAS QNAP et les clients SMB. Cela protège les informations sensibles contre tout accès non autorisé lors de la transmission sur le réseau. Le chiffrement SMB est disponible pour SMB 3.0 et versions ultérieures, et nécessite que le NAS et le client prennent en charge SMB 3.0 ou supérieur.
Procédure
- Ouvrez Panneau de configuration dans QTS ou QuTS hero.
- Accédez à Réseau et services de fichiers > Win/Mac/NFS > Réseau Microsoft.
- Sélectionnez Options avancées.
- Définissez Version SMB la plus élevée sur SMB 3.0.
- Cliquez sur Appliquer pour enregistrer les modifications.
Remarque : Seuls les clients avec SMB 3.0 ou ultérieur peuvent se connecter en utilisant des sessions chiffrées. Si le client ne prend pas en charge SMB 3.0, il peut se connecter sans chiffrement ou ne pas pouvoir se connecter, selon votre configuration.
Procédure pour QTS 4.3.3 ou antérieur
Dans QTS 4.3.3 et versions antérieures, l'interface utilisateur graphique peut ne pas inclure les paramètres de chiffrement SMB. Vous pouvez activer SMB 3.0 (avec support de chiffrement) via SSH.
- Rappel : Si vous n'êtes pas à l'aise avec l'utilisation de SSH ou des opérations en ligne de commande, veuillez consulter votre administrateur système.
- Conseil : Sauvegardez vos paramètres système avant d'apporter des modifications.
- Connectez-vous à votre NAS via SSH avec un compte administrateur.
- Exécutez :
/etc/init.d/smb2_protocol.sh enable 3
- Attendez que les services SMB redémarrent. Vous devriez voir une sortie confirmant que SMB 3.0 est activé.
- Le chiffrement SMB peut maintenant être négocié avec des clients compatibles.
Limitations
- Le chiffrement SMB ne fonctionne qu'avec SMB 3.0 ou supérieur. Les clients avec SMB 1.0 ou 2.0 ne pourront pas utiliser le chiffrement.
- L'activation du chiffrement peut réduire les performances de transfert de fichiers en raison de l'utilisation supplémentaire du CPU.