欢迎访问机房运维工作室

爱数知识库

AnyShare-OfficeOnline Windows Server 2012 R2 SMBv1 信息泄漏漏洞最佳实践

频道:爱数知识库 日期: 浏览:99

AnyShare-OfficeOnline Windows Server 2012 R2 SMBv1 信息泄漏漏洞最佳实践

关键字

SMBv1、高危漏洞


适用产品

  • AnyShare Enterprise 7.0.x.x
  • AnyShare Express 7.0.x.x
  • AnyShare Enterprise 6.0.x
  • AnyShare Express 6.0.x


目的

修复 SMBv1 高危漏洞,减少系统风险。


解决方案

1.登录 OfficeOnline 所在的 Windows Server 服务器,打开 “服务器管理器”,然后单击 “管理(M)” 菜单,然后选择 “删除角色和功能”。

image.png

2.在 “功能” 窗口中,取消 “SMB1.0/CIFS 文件共享支持” 复选框勾选,然后点击 “下一步”,点击 “删除”,等待删除完成后,点击 “关闭”

image.png

image.png

image.png

3.重新启动系统。

注意:重启期间会影响 OfficeOnline 在线预览功能,如需不中断预览,请在非业务时间操作。


更多信息

如果在 Windows 7 和 Windows Server 2008 R2 中禁用 SMBv1,将停用一些功能,如请求复合、大型读写、文件夹和文件属性缓存、持久句柄、改进的消息签名等。但在更新的操作系统中,如 Windows 10,Windows Server 2012 R2 ,SMBv1 的取消对大部分用户来说不会造成显著影响,因为新系统已经主要使用 SMBv2 和 SMBv3,取消 SMBv1 并不会对 officeonline 预览服务及域控产生影响。如果是 Windows Server 2008 R2 及以下建议升级到 Windows Server 2012 R2 及以上再禁用。