A wannacry miatt fel van írva, hogy végig kéne menni minden szerveren és az SMB1-et letiltani...
Eddig is hánytam az összes MFP-től, egyszerűen mindnek borzasztó, lassú, átláthatatlan a felülete, és az ember órákat is tud sz*pni vele, mire egyáltalán mondjuk az SMB-re scannelést beállítja.
Hál'istennek windows updateből már jön az SMB1 tiltó update, ezt onnan tudtuk meg, hogy jelezték hogy nem tudnak scannelni. A frissítés természetesen sunyiban települt, mert se szerintünk, se a vezérlőpult windows update szerint nem települt frissítés március óta.
Eleinte még nem is tudtuk mi, az eventlogban csak annyi látszott, hogy authentication failure, és a masina is ilyen hibakódot adott vissza. Aztán kezdett el motoszkálni a fejemben, hogy lehet hogy ez. Egy másik helyen, ahol ugyanilyen gép volt és linuxra megy a scannelés, sambábal kikapcsoltam az SMB1-et, majd próba... És lám, ugyanaz a hiba.
Próbáltuk felvenni a kapcsolatot a forgalmazóval és a supporttal, hogy van-e friss firmware, ami tud SMB2-t legalább, merthogy ezzel nem megy. Mindenféle hülyeséggel elhajtottak, hogy auth hiba, biztos nem jó a jelszó... Meg nyissam ki a tűzfalat... Meg próbáljam a domaint a usernévhez írni.. Meg amúgy is, tuti tud SMB2-t, ennek menni kell. Aztán küldtem nekik egy samba logot, amiben egyértelműen látszik, hogy csak NTLM 0.12-t próbál (ez az SMB1), semmi mást.
Mivel más megoldás nem volt, szépen visszakapcsoltuk a windows-ra az smb1-et.
Továbbá másik 2-3 helyen megnéztem még pár készüléket hasonlóan a linuxos sambával, egyik se megy... Úgyhogy, linuxos smb1 letiltás elnapolva, a windowsra meg visszakapcsolás, ha felmegy az update.
Kyocera, Konica Minolta, Ricoh, HP... Mind máglyára való szar.
Kíváncsi vagyok, hányan, hány helyen fognak hasonlóan járni.