伺服器訊息區塊(SMB)是 Windows 用來在網路中分享檔案、印表機及其他資源的檔案分享協定。 SMB 隨著每個版本大幅演進,新增安全性、效能與可靠性等功能。
中小企業特色包括:
- 安全與認證功能,如預設要求的 SMB 簽名與加密、NTLM 封鎖,以及驗證速率限制,以防止攻擊。
- 網路與連接選項包括 SMB over QUIC,確保無需 VPN 的安全存取、替代埠口,以及支援高效能工作負載的 RDMA。
- 效能增強功能如 SMB 壓縮、頻寬限制及目錄快取的改進。
- 高可用性與擴展性功能,如透明故障轉移、擴展檔案伺服器及持續升級叢集。
- 管理與監控工具包括 PowerShell 指令、效能計數器及方言控制。
欲了解更多特定 SMB 能力,請參閱 SMB 安全增強、 SMB over QUIC 及 SMB 壓縮。
中小企業功能可用性
以下表格顯示不同版本中可用的中小企業功能,依功能類別分組。
- Windows Server
- Windows 用戶端
- SMB 方言版本
| 特徵 / 功能 | Windows 伺服器 2025 | Windows 伺服器 2022 | Windows 伺服器 2019 | Windows 伺服器 2016 | Windows Server 2012 R2 | Windows Server 2012 |
|---|---|---|---|---|---|---|
| 安全性與認證 | ||||||
| 預設情況下需要 SMB 簽名 | ✅ | ❌ | ❌ | ❌ | ❌ | ❌ |
| SMB 加密 | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| SMB NTLM 封鎖 | ✅ | ❌ | ❌ | ❌ | ❌ | ❌ |
| SMB 認證速率限制器 | ✅ | ❌ | ❌ | ❌ | ❌ | ❌ |
| SMB 簽署和加密稽核 | ✅ | ❌ | ❌ | ❌ | ❌ | ❌ |
| SMB 東西對向流量加密 | ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
| AES-128-GMAC 簽署加速 | ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
| 認證前完整性 | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
| 訪客存取功能被關閉 | ✅ | ✅ | ✅ | ❌ | ❌ | ❌ |
| 安全方言協商 | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| 網路與連接 | ||||||
| 透過 QUIC |
✅ | ✅ 1 | ❌ | ❌ | ❌ | ❌ |
| SMB over QUIC 用戶端存取控制 | ✅ | ❌ | ❌ | ❌ | ❌ | ❌ |
| SMB 替代埠 | ✅ | ❌ | ❌ | ❌ | ❌ | ❌ |
| SMB 防火牆規則強化 | ✅ | ❌ | ❌ | ❌ | ❌ | ❌ |
| SMB 直接加密與 RDMA 加密 | ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
| SMB Direct(RDMA) | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| 中小企業多頻道 | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| 效能 | ||||||
| SMB 壓縮 | ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
| SMB 頻寬限制 | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ |
| 目錄快取(增強版) | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
| WAN 上的效能 | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| 寫入磁碟 | ✅ | ✅ | ✅ | ❌ | ❌ | ❌ |
| 高可用性與規模 | ||||||
| 滾動叢集升級支援 | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
| Scale-Out 檔案伺服器自動重新平衡 | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ |
| SMB 透明故障轉移 | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| 中小企業擴展 | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| 管理與監督 | ||||||
| 中小企業方言控制 | ✅ | ✅ | ✅ | ❌ | ❌ | ❌ |
| SMB 全球映射 | ✅ | ✅ | ✅ | ❌ | ❌ | ❌ |
| SMB 專用 PowerShell cmdlets | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| 績效計數器 | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| 核心協定特性 | ||||||
| 檔案正規化名稱資訊 API | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
| 中小企業目錄租賃 | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
- Windows Server 2022 Datacenter: 僅 Azure Edition。
Features
安全性和驗證
預設情況下需要 SMB 簽名
SMB 方言版本:3.1.1
可用性:
- 🖥️伺服器:Windows Server 2025 及更新版本
- 💻 用戶端:Windows 11 24H2 及更新版本
說明:
現在,所有 SMB 輸出連線預設都需要 SMB 簽署。 過去,系統只有在您連接到名稱為 SYSVOL 和 NETLOGON 的共享資料夾,以及 Active Directory 網域控制器時,才需要 SMB 簽名。 此強化確保系統預設簽署所有 SMB 流量,提供中間人攻擊防護,並確保所有 SMB 連線的資料完整性。
SMB 加密
SMB 方言版本:3.0 及以後版本
可用性:
- 🖥️伺服器:Windows Server 2012 及以後版本
- 💻 用戶端:Windows 8 及以上版本
說明:
SMB 加密提供 SMB 資料的端對端加密,並保護資料免於在不可信網路上被竊聽。 它不需要新的部署成本,也不需要網際協定安全(IPsec)、專用硬體或 WAN 加速器。 你可以針對每個分享資料夾或整個檔案伺服器設定加密,並且能在資料穿越不受信任網路的各種情境下啟用加密。
依版本分類的加密演算法:
| 演算法 | 中小企業方言 | 伺服器版本 | 客戶端版本 | 註釋 |
|---|---|---|---|---|
| AES-128-CCM | 3.0 | Windows Server 2012 和更新版本 | Windows 8 及以後版本 | 原始 SMB 3.0 加密演算法,SMB 3.0 預設 |
| AES-128-GCM | 3.1.1 | Windows Server 2016 和更新版本 | Windows 10 版本 1607 及以後版本 | 預設為 SMB 3.1.1,速度比 AES-CCM 快 |
| AES-256-CCM | 3.1.1 | Windows Server 2022 及更新版本 | Windows 11 及以後版本 | 更高安全性的加密選項 |
| AES-256-GCM | 3.1.1 | Windows Server 2022 及更新版本 | Windows 11 及以後版本 | 安全性更高且效能更好 |
Windows 在連接另一台支援該密碼的電腦時會自動協商最先進的密碼方法,你可以透過群組政策強制使用。 AES-128-GCM 是 SMB 3.1.1 連線的預設,而較舊版本則使用 AES-128-CCM。 Windows Server 仍然支援 AES-128 以取得下層相容性。
預設加密行為:
| 特徵 / 功能 | 版本 | Description |
|---|---|---|
| 可選加密 | Windows Server 2022 及更早版本 / Windows 11 23H2 及更早版本 | 你可以啟用每個分享或每台伺服器的加密,但預設不是必須的 |
| 預設需加密 | Windows Server 2025 / Windows 11 24H2 | 現在預設所有出站 SMB 用戶端連線都必須使用 SMB 加密。 管理員可以強制所有目的地伺服器支援 SMB 3.x 及加密。 如果伺服器缺乏這些功能,客戶端就無法建立連線 |
SMB NTLM 封鎖
SMB 方言版本:3.1.1
可用性:
- 🖥️伺服器:Windows Server 2025 及更新版本
- 💻 用戶端:Windows 11 24H2 及更新版本
說明:
SMB 用戶端支援遠端出站連線的 NTLM 阻擋。 Windows 簡單且受保護的 GSSAPI 協商機制(SPNEGO)與目的伺服器協商 Kerberos、NTLM 及其他機制,以決定支援的安全套件。 啟用 NTLM 封鎖後,管理員可阻止 NTLM 認證用於 SMB 連線,強制執行更安全的認證方法,如 Kerberos。
SMB 驗證速率限制器
SMB 方言版本:3.1.1
可用性:
- 🖥️伺服器:Windows Server 2025 及更新版本
- 💻 用戶端:Windows 11 24H2 及更新版本
說明:
SMB 認證速率限制器限制在特定時間內的驗證嘗試次數,有助於防範暴力破解驗證攻擊。 SMB 伺服器的服務會使用身份驗證速率限制器,在每次失敗的 NTLM 或 PKU2U 型驗證嘗試之間實施延遲。 該服務預設啟用,提供額外的安全層防範基於憑證的攻擊。
SMB 簽署和加密稽核
SMB 方言版本:3.1.1
可用性:
- 🖥️伺服器:Windows Server 2025 及更新版本
- 💻 用戶端:Windows 11 24H2 及更新版本
說明:
系統管理員可以啟用對 SMB 伺服器和用戶端的審核,以支援 SMB 簽署和加密。 如果非 Microsoft 的客戶端或伺服器缺乏 SMB 加密或簽約支援,你可以偵測到。 當非 Microsoft 裝置或軟體聲稱支援 SMB 3.1.1,但不支援 SMB 簽章時,違反了 SMB 3.1.1 預認證完整性協定的要求。 你可以透過群組原則或 PowerShell 來設定稽核。
SMB 內部加密
SMB 方言版本:3.1.1
可用性:
- 🖥️伺服器:Windows Server 2022 及以後版本
- 💻 用戶端:不適用(伺服器對伺服器功能)
說明:
Windows Server 容錯移轉叢集現在支援對叢集共用磁碟區 (CSV) 和儲存體匯流排層 (SBL) 的節點內儲存通訊進行加密和簽署的細微控制。 使用 Storage Spaces Direct 時,您現在可以決定對叢集內部的節點間通訊進行加密或簽名,以提高安全性。
AES-128-GMAC 簽署加速
SMB 方言版本:3.1.1
可用性:
- 🖥️伺服器:Windows Server 2022 及以後版本
- 💻 用戶端:Windows 11 及以後版本
說明:
AES-128-GMAC簽署現加速簽署效能。 此加密技術的改進使簽署操作比以往方法更快,同時維持強大的安全保障。 這種加速在高通量情況下特別明顯。
前驗證完整性
中小企業方言版本:3.1.1 可用性:
- 🖥️伺服器:Windows Server 2016 及以後版本
- 💻 用戶端:Windows 10 版本 1607 及以上
說明:
預先認證完整性提供增強保護,以防範中間人攻擊者干擾 SMB 的連線建立與認證訊息。 此功能確保系統無法更改用戶端與伺服器間的初始握手。 它能防止降級攻擊並保護登入流程。 欲了解更多資訊,請參閱 SMB 3.1.1 預認證完整性。
訪客存取功能被關閉
SMB 方言版本:3.1.1
可用性:
- 🖥️伺服器:Windows Server 2019 及更新版本
- 💻 用戶端:Windows 10 版本 1709 及以上
說明:
SMB 用戶端不再允許訪客帳號存取遠端伺服器,或在憑證無效後回退至訪客帳號。 這項安全強化可防止訪客帳號可能的未經授權存取。 更多資訊請參閱 SMB2 預設關閉的訪客存取。
安全方言交涉
SMB 方言版本:3.0
可用性:
- 🖥️伺服器:Windows Server 2012 及以後版本
- 💻 用戶端:Windows 8 及以上版本
說明:
有助於防止攔截式攻擊者試圖降級方言交涉。 其概念是防止不法人士將用戶端與伺服器之間最初交涉的方言和功能降級。 如需詳細資訊,請參閱 SMB3 安全方言交涉。 此功能在 SMB 3.1.1 中被預認證完整性取代,後者提供更強的保護。
網路和連線能力
SMB 透過 QUIC
SMB 方言版本:3.1.1
可用性:
- 🖥️ Server: Windows Server 2025 (所有版本), Windows Server 2022 Datacenter: Azure Edition
- 💻 用戶端:Windows 11 及以後版本
說明:
SMB over QUIC 更新 SMB 3.1.1 協定,使其使用 QUIC 協定取代 TCP。 透過使用 SMB over QUIC 以及 TLS 1.3,使用者和應用程式可以安全可靠地存取 Azure 中執行的邊緣檔案伺服器的資料。 在 Windows 上,行動和遠端辦公使用者不再需要 VPN 來透過 SMB 存取其檔案伺服器。 QUIC 提供低延遲、加密的網際網路連線。 如需詳細資訊,請參閱 透過 QUIC 的 SMB。
SMB over QUIC 用戶端存取控制
SMB 方言版本:3.1.1
可用性:
- 🖥️伺服器:Windows Server 2025 及更新版本
- 💻 用戶端:Windows 11 及以後版本
說明:
SMB 的客戶存取控制相較於 QUIC 引入更多控制,透過憑證限制資料存取。 透過 QUIC 的 SMB 是 TCP 和 RDMA 的替代方案,可透過不受信任的網路安全地連線到邊緣檔案伺服器。 欲了解更多,請參閱 「配置 SMB over QUIC 用戶端存取控制」。
SMB 替代連接埠
SMB 方言版本:3.1.1
可用性:
- 🖥️伺服器:Windows Server 2025 及更新版本
- 💻 用戶端:Windows 11 及以後版本
說明:
你可以使用 SMB 用戶端連接替代的 TCP、QUIC 和 RDMA 埠口,取代它們預設的 445、443 和 5445。 先前,Windows 中的 SMB 伺服器授權輸入連線使用 IANA 註冊的埠 TCP/445,而 SMB TCP 用戶端只允許與該相同 TCP 連接埠的輸出連線。 若想深入了解,請參閱設定備用 SMB 連接埠。
SMB 防火牆規則強化
SMB 方言版本:3.1.1
可用性:
- 🖥️伺服器:Windows Server 2025 及更新版本
- 💻 用戶端:Windows 11 及以後版本
說明:
過去當你建立共享時,SMB 防火牆規則會自動啟用相關防火牆設定檔的 檔案與印表機共享 群組。 現在,當你在 Windows 建立 SMB 共享時,這個程序會自動設定新的 檔案與印表機共享(限制性) 群組,該群組不再允許 NetBIOS 137-139 的入站埠。 了解更多資訊,請參閱 SMB 安全流量。
SMB Direct 和 RDMA 加密
SMB 方言版本:3.1.1
可用性:
- 🖥️伺服器:Windows Server 2022 及以後版本
- 💻 用戶端:Windows 11 及以後版本
說明:
SMB Direct 與 RDMA 為 Storage Spaces Direct、Storage Replica、Hyper-V 及 SQL Server 等工作負載提供高頻寬、低延遲的網路架構。 Windows Server 中的 SMB Direct 支援加密。 過去啟用 SMB 加密會使直接資料放置功能失效,嚴重影響效能。 現在資料會在放置之前進行加密,在新增 AES-128 和 AES-256 保護封包隱私的同時大大減少效能下降。
SMB 直接客戶端
中小企業方言版本:3.1.1 可用性:
- 🖥️伺服器:Windows Server 2016 及以後版本
- 💻 用戶端:Windows 10 版本 1607 及以後(企業版、教育版及 Pro for Workstations 版) 說明:
Windows 10 企業版、Windows 10 教育版及 Windows 10 Pro for Workstations 現已包含 SMB Direct 用戶端支援,除了 Windows Server 之外。 此支援讓用戶端作業系統能利用支援 RDMA 的網路介面卡,實現高效能檔案存取。
SMB 直銷(RDMA)
SMB 方言版本:3.0
可用性:
- 🖥️伺服器:Windows Server 2012 及以後版本
- 💻 用戶端:Windows 8 及以上版本
說明:
支援使用具有 RDMA 功能的網路適配器,而且可在低延遲的情況下以全速運作,同時使用很少的 CPU。 對於 Hyper-V 或 Microsoft SQL Server 等工作負載,SMB Direct 可讓遠端檔案伺服器類似於本機記憶體。
相較於舊版的 SMB,SMB 3 中的 SMB 直接傳輸可促使效能大幅提升。 Windows Server 2012 R2 強化了 SMB Direct,以提升小型 I/O 工作負載的效能,這在更高速的網路介面(40Gbps 乙太網路與 56Gbps InfiniBand 上)可見一斑。
SMB 直接傳輸具備下列需求:
- 至少有兩台電腦運行 Windows Server 2012 或更新版本。 不需要額外安裝功能——技術預設已開啟。
- 具備 RDMA 功能的網路介面卡。 這些介面卡目前可用於三種不同類型:iWARP、Infiniband 或 RoCE (透過聚合式乙太網路的 RDMA)。
SMB 多重通道
SMB 方言版本:3.0 可用性:
- 🖥️伺服器:Windows Server 2012 及以後版本
- 💻 用戶端:Windows 8 及以上版本
說明:
如果 SMB 用戶端與伺服器之間有多個路徑可供使用,則能彙總網路頻寬和網路容錯性。 此功能使伺服器應用程式能充分利用所有可用的網路頻寬,並具備對網路故障的韌性。 相較於舊版的 SMB,SMB 3 中的 SMB 多重通道可促使效能大幅提升。
要求
SMB 多重通道具備下列需求:
- 至少有兩台電腦運行 Windows Server 2012 或更新版本。 不需要額外安裝功能——技術預設已開啟。
- 如需建議的網路組態資訊,請參閱本概觀文章結尾的一節。
Performance
SMB 壓縮
中小企業方言版本:3.1.1 可用性:
- 🖥️伺服器:Windows Server 2022 及以後版本
- 💻 用戶端:Windows 11 及以後版本
說明:
SMB 壓縮讓使用者和應用程式能在網路傳輸時壓縮檔案,減少網路頻寬使用,並加速較慢或擁擠網路上的傳輸速度。 你不再需要在傳輸檔案前手動壓縮檔案。 欲了解更多資訊,請參閱 SMB 壓縮。
按版本分類的壓縮演算法:
| 演算法 | Description | 伺服器版本 | 客戶端版本 |
|---|---|---|---|
| XPRESS (LZ77) | Lempel-Ziv 1977 年演算法、平衡壓縮比與速度 | Windows Server 2022 及更新版本 | Windows 11 及以後版本 |
| XPRESS Huffman(LZ77+Huffman) | LZ77 結合 Huffman 編碼以提升壓縮率 | Windows Server 2022 及更新版本 | Windows 11 及以後版本 |
| LZNT1 | 經過優化以進行 NTFS 壓縮的 Lempel-Ziv 變體 | Windows Server 2022 及更新版本 | Windows 11 及以後版本 |
| PATTERN_V1 | 針對重複資料的模式式壓縮 | Windows Server 2022 及更新版本 | Windows 11 及以後版本 |
| LZ4 | 業界標準演算法,具備高速壓縮與解壓功能 | Windows Server 2025 和更新版本 | Windows 11 24H2 及更高版本 |
當用戶端與伺服器皆支援 SMB 壓縮時,Windows 會自動協商最佳的壓縮演算法。 LZ4 演算法於 Windows Server 2025 及 Windows 11 24H2 中引入,為現代工作負載提供更佳的壓縮效能。
依版本分類的預設壓縮行為:
| 行為 | 初始版本 | 更新的行為 |
|---|---|---|
| 壓縮取樣 | Windows Server 2022 RTM,Windows 11 RTM | 預設從 KB5016693(伺服器)和 KB5016691(用戶端)開始被禁用 |
| 一定要嘗試壓縮 | 不是預設 | 預設以 KB5016693(伺服器)和 KB5016691(用戶端)開頭 |
在 Windows Server 2022 和 Windows 11 的原始版本中,SMB 壓縮使用一種取樣演算法,嘗試壓縮檔案的前 500 MiB,且只有在至少 100 MiB 成功壓縮後才會繼續壓縮。 從 KB5016693 和 KB5016691 開始,預設會關閉取樣,且 SMB 在請求時總是嘗試壓縮整個檔案。
欲了解更多理解與配置壓縮,請參閱 SMB 壓縮。
SMB 頻寬限制
SMB 方言版本:3.02
可用性:
- 🖥️伺服器:Windows Server 2012 R2 及更新版本
- 💻 用戶端:Windows 8.1 及以後版本
說明:
使用 Set-SmbBandwidthLimit 來設定三個類別的頻寬限制:
- 虛擬機(Hyper-V 透過 SMB 的流量)
- 即時遷移(Hyper-V SMB 上的即時遷移流量)
- 預設(所有其他類型的 SMB 流量)
此功能允許管理員控制不同類型 SMB 工作負載的網路頻寬使用。
目錄快取(增強版)
SMB 方言版本:3.1.1
可用性:
- 🖥️伺服器:Windows Server 2016 及以後版本
- 💻 用戶端:Windows 10 版本 1607 及以上
說明:
SMB 3.1.1 包含目錄快取的增強功能。 Windows 客戶端現在可以快取較大的目錄,大約 500,000 項目。 Windows 用戶端嘗試使用 1 MB 緩衝區進行目錄查詢,以減少往返次數並改善效能。 此改進對於需要頻繁列舉大型目錄的應用程式非常有利。
透過 WAN 的效能
SMB 方言版本:3.0
可用性:
- 🖥️伺服器:Windows Server 2012 及以後版本
- 💻 用戶端:Windows 8 及以上版本
說明:
SMB 3.0 引入了目錄機會鎖(oplocks)和 oplock 租借。 對於典型的辦公與客戶工作負載,oplock 與租約可將網路往返次數減少約 15%。
在 SMB 3 中,Windows 的 SMB 實作已被改進,以改善用戶端上的快取行為,並提升較高的輸送量能力。
SMB 3 改進了 CopyFile() API 及相關工具如 Robocopy,能透過網路推送更多資料。 SMB 3.02 增強 CopyFile SRV_COPYCHUNK 了使用檔案總管進行遠端複製的支援(透過網路僅複製每 16 MiB 檔案資料 1/2 KiB)。
即時寫入至磁碟
SMB 方言版本:3.1.1
可用性:
- 🖥️伺服器:Windows Server 2019 及更新版本
- 💻 用戶端:Windows 10 版本 1809 及以上
說明:
此功能提供額外保證,讓寫入檔案共享的程式碼能在寫入作業返回前,經由軟硬體堆疊傳送到實體磁碟。 啟用此功能時使用 NET USE /WRITETHROUGH 或 New-SMBMapping -UseWriteThrough。 請參見 SMB 中的控制寫直通行為。
高可用性與規模
輪流叢集升級支援
SMB 方言版本:3.1.1
可用性:
- 🖥️伺服器:Windows Server 2016 及以後版本
- 💻 用戶端:不適用(伺服器端功能)
說明:
藉由讓 SMB 能夠在升級的過程中對叢集支援不同的 SMB 最高版本,來啟用輪流叢集升級。 此功能允許管理員逐節點升級叢集節點,而不必讓整個叢集離線。 欲了解更多資訊,請參閱 控制中小企業方言。
Scale-Out 檔案伺服器自動重新平衡
SMB 方言版本:3.02
可用性:
- 🖥️伺服器:Windows Server 2012 R2 及更新版本
- 💻 用戶端:Windows 8.1 及以後版本
說明:
改善向外延展檔案伺服器的延展性與管理性。 SMB 用戶端的連線是以檔案共享為單位追蹤,而非以伺服器為單位。 用戶端接著會被導向到具有最佳存取權,檔案分享所使用的磁碟區的叢集節點。 此功能透過減少檔案伺服器節點間的重定向流量,提升效率。 起始一個連線和重新設定叢集存放裝置都會將用戶端重新導向。
SMB 透明容錯移轉
SMB 方言版本:3.0
可用性:
- 🖥️伺服器:Windows Server 2012 及以後版本
- 💻 用戶端:Windows 8 及以上版本
說明:
讓系統管理員能夠在叢集檔案伺服器中執行節點的硬體或軟體維護,而不需中斷正在這些檔案共用上儲存資料的伺服器應用程式。 此外,如果叢集節點上發生硬體或軟體失敗,SMB 用戶端會以透明的方式重新連線到其他叢集節點,而不需中斷正在這些檔案共用上儲存資料的伺服器應用程式。
SMB 透明容錯移轉具備下列需求:
- 一個運行 Windows Server 2012 或更新版本、至少有兩個節點的故障轉移叢集。 這個叢集必須傳遞驗證精靈中所含的叢集驗證測試。
- 檔案共用必須利用持續可用性 (CA) 屬性來建立,這是預設值。
- 檔案共用必須建立於 CSV 磁碟區路徑上,以達到 SMB 向外延展。
- 用戶端電腦必須執行 Windows 8 或更新版本,或是 Windows Server 2012 或更新版本。 這些版本包含支援持續可用性的更新版 SMB 用戶端。
備註
下層用戶端可以連線到具有 CA 屬性的檔案共用,但這些用戶端不支援透明故障轉移。
SMB 向外延展
SMB 方言版本:3.0
可用性:
- 🖥️伺服器:Windows Server 2012 及以後版本
- 💻 用戶端:Windows 8 及以上版本
說明:
在一部向外延展檔案伺服器上支援多個 SMB 執行個體。 使用叢集共用磁碟區 (CSV) 版本 2,系統管理員可以建立檔案共用,透過檔案伺服器叢集中的所有節點,利用直接 I/O 來提供資料檔案的同時存取。 SMB Scale Out 可提供更好的網路頻寬使用率和檔案伺服器用戶端的負載平衡,並優化伺服器應用程式的效能。
管理和監視
SMB 方言控件
SMB 方言版本:3.1.1
可用性:
- 🖥️伺服器:Windows Server 2025 及以後版本(用於 SMB 伺服器方言控制)、Windows Server 2019 及以後版本(用於 SMB 用戶端方言控制)
- 💻 用戶端:Windows 11 24H2 及以上版本(用於 SMB 伺服器方言控制)、Windows 10 版本 1709 及以後版本(用於 SMB 用戶端方言控制)
說明:
控制用戶端(出站)與伺服器(入站)連線的最小與最大 SMB 方言版本。 從 Windows Server 2019 和 Windows 10 版本 1709 開始,你可以用登錄檔值來控制 SMB 用戶端方言。 Windows Server 2025 與 Windows 11 24H2 新增了控制 SMB 伺服器方言的功能,並引入了 PowerShell cmdlet 與群組原則設定,以配置 SMB 用戶端與伺服器方言,取代了登錄檔修改的需求。 請參閱 控制中小企業方言 及 管理 Windows 中的中小企業方言。
SMB 全域對應
SMB 方言版本:3.1.1
可用性:
- 🖥️伺服器:Windows Server 2019 及更新版本
- 💻 用戶端:Windows 10 版本 1709 及以上
說明:
將遠端 SMB 共享映射到一個磁碟代號,使所有本地主機上的使用者(包括容器中的使用者)皆可存取。 需要 SMB 全域對應,以便讓數據磁碟區上的容器 I/O 穿越遠端裝入點。 當你使用 SMB 全域對應容器時,容器主機上的所有使用者都能存取遠端共享。 任何在容器主機上執行的應用程式也能存取映射的遠端共享。 請參閱 容器儲存支援與 CSV、Storage Spaces Direct、SMB Global Mapping。
SMB 專用 PowerShell cmdlets
SMB 方言版本:3.0
可用性:
- 🖥️伺服器:Windows Server 2012 及以後版本
- 💻 用戶端:Windows 8 及以上版本
說明:
利用適用於 SMB 的 Windows PowerShell Cmdlet,系統管理員可以從命令列,以端對端方式,在檔案伺服器上管理檔案共用。 此功能提供一套完整的工具,用於管理 SMB 共享、連線、會話及設定。
效能計數器
SMB 方言版本:3.0
可用性:
- 🖥️伺服器:Windows Server 2012 及以後版本
- 💻 用戶端:Windows 8 及以上版本
說明:
新的 SMB 效能計數器可以針對每個共用提供有關輸送量、延遲及每秒 I/O (IOPS) 的詳細資訊,讓系統管理員能夠分析儲存資料所在的 SMB 檔案共用的效能。 這些計數器是專為伺服器應用程式所設計,例如 Hyper-V 和 SQL Server,其會將檔案儲存在遠端檔案共用上。
核心協定特性
檔案標準化名稱資訊 API
SMB 方言版本:3.1.1
可用性:
- 🖥️伺服器:Windows Server 2016 及以後版本
- 💻 用戶端:Windows 10 版本 1607 及以上
說明:
新增查詢檔案正規化名稱的原生支援。 如需詳細資訊,請參閱 FileNormalizedNameInformation。
SMB 目錄租用
SMB 方言版本:3.0
可用性:
- 🖥️伺服器:Windows Server 2012 及以後版本
- 💻 用戶端:Windows 8 及以上版本
說明:
增強分公司的應用程式回應時間。 使用目錄租用,從用戶端到伺服器的來回時間會降低,因為中繼資料是從存留期間較長的目錄快取中所擷取。 快取的一致性可以維持,因為當伺服器上的目錄資料變更時,用戶端會收到通知。 目錄租用適用於主資料夾 (讀取/寫入且無共用) 和發行集 (唯讀且有共用) 的案例。