SMB(Server Message Block)协议配置信息的位置
如何在 Windows 中检测、启用和禁用 SMBv1、SMBv2 和 SMBv3 | Microsoft Learn
%SystemRoot%\system32\srvsvc.dll
%SystemRoot%\System32\svchost.exe -k smbsvcs
%systemroot%\system32\wkssvc.dll
%SystemRoot%\System32\svchost.exe -k NetworkService -p
\Device\NetBT_Tcpip6_{93123211-9629-4E04-82F0-EA2E4F221468}
\Device\Tcpip6_{93123211-9629-4E04-82F0-EA2E4F221468}
\Device\NetBT_Tcpip6_{2EE2C70C-A092-4D88-A654-98C8D7645CD5}
\Device\Tcpip6_{2EE2C70C-A092-4D88-A654-98C8D7645CD5}
\Device\NetBT_Tcpip6_{07374750-E68B-490E-9330-9FD785CD71B6}
\Device\Tcpip6_{07374750-E68B-490E-9330-9FD785CD71B6}
\Device\NetbiosSmb
\Device\Tcpip6_{58F2BF73-BA1D-46EA-A531-BC9E2568F38A}
\Device\Tcpip_{58F2BF73-BA1D-46EA-A531-BC9E2568F38A}
\Device\NetBT_Tcpip6_{58F2BF73-BA1D-46EA-A531-BC9E2568F38A}
\Device\NetBT_Tcpip_{58F2BF73-BA1D-46EA-A531-BC9E2568F38A}
\Device\NetBT_Tcpip_{8D0BA42F-4CAD-460E-9884-41B823022264}
\Device\Tcpip_{8D0BA42F-4CAD-460E-9884-41B823022264}
\Device\Tcpip6_{8D0BA42F-4CAD-460E-9884-41B823022264}
\Device\NetBT_Tcpip6_{8D0BA42F-4CAD-460E-9884-41B823022264}
\Device\Tcpip_{F5AD6F02-7478-4CDC-9DB5-473AA4971344}
\Device\NetBT_Tcpip6_{F5AD6F02-7478-4CDC-9DB5-473AA4971344}
\Device\Tcpip6_{F5AD6F02-7478-4CDC-9DB5-473AA4971344}
\Device\NetBT_Tcpip_{F5AD6F02-7478-4CDC-9DB5-473AA4971344}
\Device\Tcpip_{531E01A9-3FD4-41C7-8465-45BFC977875D}
\Device\Tcpip6_{531E01A9-3FD4-41C7-8465-45BFC977875D}
\Device\NetBT_Tcpip_{531E01A9-3FD4-41C7-8465-45BFC977875D}
\Device\NetBT_Tcpip6_{531E01A9-3FD4-41C7-8465-45BFC977875D}
\Device\Tcpip_{A88563C7-39C2-4410-8803-9321B5FFA89F}
\Device\Tcpip6_{A88563C7-39C2-4410-8803-9321B5FFA89F}
\Device\NetBT_Tcpip_{A88563C7-39C2-4410-8803-9321B5FFA89F}
\Device\NetBT_Tcpip6_{A88563C7-39C2-4410-8803-9321B5FFA89F}
SMB(Server Message Block)协议的配置信息通常保存在 Windows 操作系统的注册表中。以下是一些可能包含 SMB 协议相关设置的注册表位置:
- SMB 服务器设置:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters
在这个路径下,您可以找到与 SMB 服务器相关的配置设置,包括共享文件夹、用户访问权限等。
- SMB 客户端设置:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters
在这个路径下,可能包含与 SMB 客户端相关的配置设置,如连接到网络共享文件夹时的参数。
- SMB 协议版本:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mrxsmb10
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mrxsmb20
这些路径可能包含有关 SMB 协议版本的配置信息,您可以在这里找到有关 SMB 1.0 和 SMB 2.0 的设置。
- SMB 验证凭据:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters\Credential
在这个路径下可能保存着与 SMB 认证相关的凭据信息,包括用户的认证信息等。
- SMB 连接设置:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters\Linkage
在这个路径下可能包含有关 SMB 连接设置的信息,如连接到网络共享资源时的参数配置。
- SMB 加密设置:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters\RequireSecuritySignature
在这个路径下可能包含有关 SMB 加密和安全签名设置的信息,可以控制是否要求通信进行加密或签名验证。
- 共享文件夹设置:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\Shares
在这个路径下存储了关于共享文件夹的设置信息,包括共享名称、路径、访问权限等。
- SMB 高级设置:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanworkstation\Parameters
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\Parameters
这些路径可能包含了更高级别的 SMB 设置,如连接超时、缓冲区大小、SMB 版本等。
- SMB 连接日志:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanworkstation\Parameters\EnablePlainTextPassword
这个路径可能包含了与 SMB 连接日志相关的设置信息,可以控制是否启用明文密码传输的日志记录。
- SMB 缓存设置:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters\CacheHashTableSize
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters\MaxCmds
这些路径可能包含了与 SMB 缓存相关的设置信息,包括缓存哈希表大小和最大命令数等。
- SMB 会话设置:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters\EnableSecuritySignature
在这个路径下可能包含了与 SMB 会话安全签名相关的设置信息,可以控制是否启用会话级别的安全签名验证。
- SMB 连接限制:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters\RequireSecuritySignature
这个路径可能包含了与 SMB 连接安全签名要求相关的设置信息,可以控制是否要求连接进行安全签名验证。
- SMB 文件缓存设置:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters\FileNotFoundCacheLife
在这个路径下可能包含了与 SMB 文件缓存相关的设置信息,可以控制文件未找到时的缓存寿命。
- SMB 重连设置:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters\EnableWMI
这个路径可能包含了与 SMB 重连和连接状态监视相关的设置信息,可以控制是否启用 Windows Management Instrumentation(WMI)来进行连接状态监视。
- SMB 性能优化设置:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters\LargeReadWarning
在这个路径下可能包含了与 SMB 性能优化相关的设置信息,可以控制在进行大型读取操作时的警告阈值。
- SMB 连接超时设置:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters\KeepConn
在这个路径下可能包含了与 SMB 连接超时相关的设置信息,可以控制空闲连接的保持时间。
- SMB 文件缓存刷新设置:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters\FileInfoCacheLifetime
这个路径可能包含了与 SMB 文件缓存刷新相关的设置信息,可以控制文件信息缓存的寿命。
- SMB 会话超时设置:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters\Autodisconnect
在这个路径下可能包含了与 SMB 会话超时相关的设置信息,可以控制会话的自动断开时间。
- SMB 重定向设置:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters\EnableDownlevelTimewarp
在这个路径下可能包含了与 SMB 重定向行为相关的设置信息,可以控制是否启用向下级客户端的时间偏移。
- SMB 并发连接设置:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters\MaxThreads
这个路径可能包含了与 SMB 并发连接数相关的设置信息,可以控制客户端与服务器之间的最大并发连接数。
- SMB 文件缓存刷新设置:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters\ScavengerTime
在这个路径下可能包含了与 SMB 文件缓存回收相关的设置信息,可以控制文件缓存回收任务的执行频率。
- SMB 缓存设置:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters\CachedFiles
在这个路径下可能包含了与 SMB 缓存文件相关的设置信息,可以控制缓存的文件数量和大小。
- SMB 延迟设置:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters\UseOpportunisticLocking
这个路径可能包含了与 SMB 延迟写入相关的设置信息,可以控制是否启用 Opportunistic Locking 来延迟写入操作。
- SMB 连接调整设置:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters\MaxMpxCt
在这个路径下可能包含了与 SMB 连接参数相关的设置信息,可以控制最大的连接数目。