Microsoft SMB Protokolü Kimlik Doğrulaması

Microsoft SMB Protokolü'nde kullanılan güvenlik modeli, SMB'nin diğer varyantları tarafından kullanılanla aynıdır ve kullanıcı ve paylaşım olmak üzere iki güvenlik düzeyinden oluşur. Paylaşım, Microsoft SMB Protokolü istemcileri tarafından erişilebilen bir dosya, dizin veya yazıcıdır.

Kullanıcı düzeyinde kimlik doğrulaması, sunucudaki bir paylaşıma erişmeye çalışan istemcinin bir kullanıcı adı ve parola sağlaması gerektiğini gösterir. Kimlik doğrulaması yapıldığında, kullanıcı aynı zamanda paylaşım düzeyi güvenlik tarafından korunmayan bir sunucudaki tüm paylaşımlara erişebilir. Bu güvenlik düzeyi, sistem yöneticilerinin bir paylaşıma hangi kullanıcıların ve grupların erişebileceğini özellikle belirlemesine olanak tanır.

Paylaşım düzeyinde kimlik doğrulaması, paylaşıma erişimin yalnızca o paylaşıma atanmış bir parola tarafından denetlendiğini gösterir. Kullanıcı düzeyi güvenliğin aksine, bu güvenlik düzeyi kimlik doğrulaması için bir kullanıcı adı gerektirmez ve hiçbir kullanıcı kimliği oluşturulmaz.

Her iki güvenlik düzeyi altında, parola sunucuya gönderilmeden önce şifrelenir. NTLM ve eski LAN Manager (LM) şifrelemesi Microsoft SMB Protokolü tarafından desteklenir. Her iki şifreleme yöntemi de, sunucunun istemciye rastgele bir dize gönderdiği ve istemcinin erişim için yeterli kimlik bilgilerine sahip olduğunu kanıtlayan hesaplanan bir yanıt dizesi döndürdüğü sınama yanıtı kimlik doğrulamasını kullanır.