Mobile-Menu

Speichertipp: SMB und NTLM werden sicherer, SMB-over-QUIC kommt für alle Editionen Mehr Sicherheit für Dateiserver mit Windows Server 2025, Teil 1

Von Thomas Joos 2 min Lesedauer

Anbieter zum Thema

Mit dem Nachfolger von Windows Server 2022 verbessert Microsoft auch nachhaltig die Sicherheit von Dateiservern. SMB-over-QUIC kommt jetzt für alle Editionen, und SMB/NTLM werden weiter abgesichert. Die Preview kann bereits getestet werden.

NTLM lässt sich in Windows Server 2025 deaktivieren.(Bild:  ©alengo, Getty Images Signature via Canva.com)
NTLM lässt sich in Windows Server 2025 deaktivieren.
(Bild: ©alengo, Getty Images Signature via Canva.com)

Der Nachfolger von Windows Server 2022 kommt mit zahlreichen neuen Funktionen. Dazu gehört auch die Absicherung von Dateiservern. Herausragend ist an dieser Stelle, dass SMB-Over-QUIC nicht mehr nur der „Datacenter: Azure Edition“ vorbehalten ist, sondern alle Editionen diese neue Funktion nutzen können.

Bei SMB-over-QUIC verbinden sich Client und Server mit „Server Quick UDP Internet Connections“ (QUIC) für die SMB-Verbindung. Auf Seiten des Servers können das nur Windows Server 2022 Datacenter: Azure Edition und Windows Server 2025 in allen Editionen. Diese Verbindungen sind schneller und sicherer. Dadurch lassen sich sogar SMB-Zugriffe über die Cloud sicher und schnell durchführen. Die Daten werden bei SMB-over-QUIC mit TLS 1.3 verschlüsselt. Gleichzeitig sind die Verbindungen sehr viel schneller als herkömmliche Verbindungen.

NTLM lässt sich blockieren

Es gibt noch Szenarien, in denen das unsichere NTLM zum Einsatz kommen muss. Aus diesem Grund schaltet Microsoft das Authentifizierungsverfahren noch nicht ganz ab. Wenn die Dateiserver aber optimal in Active Directory integriert sind, braucht man dieses veraltete Verfahren nicht mehr. Hier lässt es sich in Windows Server 2025 daher blockieren. Die Einstellungen dazu lassen sich über Gruppenrichtlinien im Pfad „Computerkonfiguration -> Richtlinien -> Administrative Vorlagen -> Netzwerk -> LanMan-Arbeitsstation“ umsetzen. Hier kann NTLM für alle Zugriffe blockiert werden.

Auch das Hinterlegen von Ausnahmen ist an dieser Stelle möglich. Ohne Gruppenrichtlinien lassen sich die Einstellungen in der PowerShell mit dem folgenden Befehl umsetzen:

Set-SMbClientConfiguration -BlockNTLM $true

Die Einstellung kann mit dem folgenden Befehl überprüft werden:

Get-SMbClientConfiguration | select BlockNTLM

Aktuelles eBook

HDD versus SSD

eBook HDD versus SSD
eBook „HDD versus SSD“
(Bild: Storage-Insider)

Speichermedien begleiten viele Nutzer und Unternehmen im Zusammenhang mit der Datenspeicherung, -verarbeitung, -verbreitung und ihrer obligatorischen Löschung (DSGVO) während ihrer gesamten Nutzung. Sollte man dafür HDDs oder SSDs wählen? Beide haben Vor- und Nachteile.

Die Themen im Überblick:

  • Festplatten und unstrukturierte Daten
  • SSD und Flash-Memory
  • Wirtschaftlichkeit & Co.
  • Datensicherheit
  • Nachhaltigkeit
  • Neue Entwicklungen und Trends

(ID:49920570)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu Data-Storage und -Management

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung