Update auf Windows 11 24H2:
So behebt man NAS-Verbindungsfehler

Microsoft äußert sich zu Problemen mit NAS-Geräten in Windows 11 24H2. Eine Änderung am SMB-Protokoll sorgt für Schwierigkeiten bei der Verbindung. Wir erklären die Hintergründe und zeigen mögliche Lösungen auf.
Microsoft, Betriebssystem, Update, Windows 11, Aktualisierung, Patch, Updates, Upgrade, Features, Windows 11 24H2, Windows 11 Update, Softwareaktualisierung, Windows 11 Updates, Windows 11 2024 Update, Windows 11 Version 24H2

Windows 11 24H2: Änderung bringt NAS-Probleme

Microsoft hat sich zu den Problemen geäußert, die viele Nutzer seit dem Update auf Windows 11 24H2 bei der Verbindung mit NAS-Geräten (Network Attached Storage) erleben. Der Grund für die Schwierigkeiten liegt in einer sicherheitsrelevanten Änderung am SMB-Protokoll. Wir hatten schon im Mai von dem Problem berichtet.

Die Sicherheitsverbesserungen sind Teil von Microsofts Secure Future Initiative (SFI), die darauf abzielt, die Cybersicherheit in allen Microsoft-Produkten zu verbessern. Während diese Änderungen zweifellos die Sicherheit erhöhen, stellen sie einige Nutzer vor Herausforderungen, insbesondere diejenigen mit älteren NAS-Geräten oder spezifischen Netzwerkkonfigurationen.

Was ist das SMB-Protokoll?
Das SMB-Protokoll (Server Message Block) ist ein Netzwerkprotokoll, das hauptsächlich für die Freigabe von Dateien, Druckern und seriellen Schnittstellen zwischen Computern in einem Netzwerk verwendet wird. Es spielt eine zentrale Rolle bei der Kommunikation zwischen NAS-Geräten und Windows-PCs und ermöglicht es Anwendungen, Dateien zu lesen, zu schreiben und Dienste von Serverprogrammen in einem Computernetzwerk anzufordern.

Die Änderungen in Windows 11 24H2

Mit Windows 11 24H2 hat Microsoft mehrere Sicherheitsverbesserungen für das SMB-Protokoll eingeführt:

  • Obligatorische SMB-Signierung: Für alle ein- und ausgehenden SMB-Verbindungen ist nun standardmäßig eine digitale Signatur erforderlich.
  • NTLM-Blockierung: Der SMB-Client kann jetzt die NTLM-Authentifizierung für ausgehende Remoteverbindungen blockieren.
  • Authentifizierungsratenbegrenzung: Die Anzahl fehlgeschlagener Authentifizierungsversuche wird standardmäßig begrenzt.
  • Deaktivierung unsicherer Gastauthentifizierung: In Windows 11 Pro sind SMB-Client-Gastverbindungen oder Gast-Fallbacks auf einen SMB-Server nicht mehr standardmäßig erlaubt.

Problem NAS-Verbindungen

Diese Änderungen, speziell die obligatorische SMB-Signierung, können zu Problemen bei der Verbindung mit älteren NAS-Geräten oder Routern mit USB-Speicher führen. Microsoft betont, dass diese Sicherheitsverbesserungen notwendig sind, um die Sicherheit von Windows-Systemen zu erhöhen.

Nutzer werden ermutigt, ihre NAS-Geräte zu aktualisieren oder, falls möglich, auf neuere Modelle umzusteigen, die die aktuellen Sicherheitsstandards unterstützen. Nutzer berichten von verschiedenen Fehlermeldungen, die angezeigt werden.

Aufgetauchte Fehlermeldungen

  • 0xc000a000 / -1073700864 (STATUS_INVALID_SIGNATURE)
  • "Die kryptografische Signatur ist ungültig"
  • "Sie können nicht auf diesen freigegebenen Ordner zugreifen, da die Sicherheitsrichtlinien Ihrer Organisation den nicht authentifizierten Gastzugriff blockieren"
  • 0x80070035 / 0x800704f8 ("Der Netzwerkpfad wurde nicht gefunden")

Lösungsansätze und Workarounds

Microsoft hat verschiedene Möglichkeiten aufgezeigt, wie Nutzer mit diesen Problemen umgehen können:

  • NAS-seitige Korrekturen: Viele NAS-Hersteller bieten Firmware-Updates an, die die SMB-Signierung unterstützen. Es empfiehlt sich, das NAS-Gerät auf die neueste Firmware zu aktualisieren.
  • Windows-Gruppenrichtlinien anpassen: Für Nutzer, die keine andere Wahl haben, ermöglicht Windows, die strengeren Sicherheitseinstellungen über Gruppenrichtlinien zu lockern. Microsoft weist jedoch ausdrücklich darauf hin, dass diese Optionen die Sicherheit beeinträchtigen:

  • SMB-Signierung deaktivieren:
    • Öffnen Sie den Gruppenrichtlinien-Editor (gpedit.msc)
    • Navigieren Sie zu: Computerkonfiguration > Windows-Einstellungen > Sicherheitseinstellungen > Lokale Richtlinien > Sicherheitsoptionen
    • Setzen Sie "Microsoft-Netzwerk (Client): Kommunikation digital signieren (immer)" auf "Deaktiviert"

  • Unsichere Gastanmeldungen aktivieren:
    • Im Gruppenrichtlinien-Editor gehen Sie zu: Computerkonfiguration > Administrative Vorlagen > Netzwerk > LanMan Arbeitsstation
    • Setzen Sie "Unsichere Gastanmeldungen aktivieren" auf "Aktiviert"

Zusätzlich zu den genannten Änderungen plant Microsoft weitere Verbesserungen für zukünftige Windows-Versionen, darunter:

  • Unterstützung für SMB over QUIC in allen Windows Server-Editionen
  • Verbessertes SMB-Dialekt-Management
  • Möglichkeit zur Verwendung alternativer SMB-Ports
  • Erweiterte SMB-Überwachungsfunktionen

Was haltet ihr von Microsofts Vorgehen? Sind die Sicher­heits­ver­bes­se­run­gen den Aufwand wert, oder überwiegen für euch die Probleme? Teilt eure Erfahrungen und Meinungen in den Kommentaren!

Zusammenfassung
  • Microsoft ändert SMB-Protokoll in Windows 11 24H2 für mehr Sicherheit
  • Neue Sicherheitsfeatures umfassen obligatorische SMB-Signierung
  • Änderungen können Verbindungsprobleme mit älteren NAS-Geräten verursachen
  • Nutzer können NAS-Firmware aktualisieren oder Windows-Einstellungen anpassen
  • Microsoft empfiehlt, auf neuere NAS-Modelle umzusteigen
  • Sicherheitsverbesserungen sind Teil der Secure Future Initiative
  • Zukünftige Windows-Versionen erhalten erweiterte SMB-Funktionen

Siehe auch:
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!