( ggallo | 2019. 01. 25., p – 21:18 )

Ha engedi az SMB1-et Samba-n, akkor lesz tallózása (mert a Network Browsing az SMB1 "csomag" része), de a Windows a tényleges megosztás elérést a szerver által biztosított legmagasabb számú protokollon teszi, nem SMB1-en. Windows 7 SMB2+-on, Windows 10 SMB3+-on kapcsolódik. smbstatus-al könnyű ezt ellenőrizni. Nekem megy itthon az SMB1 és a tallózás, de az összes gépem Win10-es, és mint SMB3.11-en kapcsolódik.

Az SMB1 a sebezhetősége miatt aggályos, amit bizonyos ransomware-ek használnak ki. De sajna kiderült azóta, hogy a terjedésüket az SMB1 kiiktatása nem igazán gátolta meg, tehát nettó szívás lett az SMB1 elleni hadjárat a browsing kiesése miatt, tényleges haszon nélkül.

Nagyon érdekes, hogy egy időben az MS azt mondta, hogy felejtse el mindenki a hálózati megosztások meghajtó betűjelre mappelését, mert a titkosító vírusok a betűjeles meghajtókat támadják, tessék kitallózni és/vagy UNC-t használni. Aztán most kitalálták tavaly a fordítottját, hogy mindenki felejtse el a hálózati tallózást mert azt támadják, inkább vagy jegyezzen meg gépneveket/UNC-ket, vagy a rendszergazda GPO-ból mappelje a meghajtókat.
Ja, persze az MS saját OS-ei egy egyenlőre zárt megoldással tudnak tallózni egymás között... (Nyilván ebben a nagy open source összeborulásban is szálka maradt a Samba).

Mindez persze az én személyes olvasatom a témáról.