[댓글 설문] 레드스톤4 네트워크 관련 SMB1 어떻게 할까요
2018.05.07 18:47
레드스톤4 에 와서 정식 출시 전부터 네트워크 문제가 질문으로 자주 올라왔습니다
그에 대한 답변이나 팁으로 SMB1 기능 켜기가 올라오고, 통합본도 이렇게 미리 활성 시키셔서 올리는 분도 계셔서...
저도 딱히 별 생각없이 이전 윈도들도 SMB1 기능이 켜져 있었기 때문에 지난 통합본에 처음으로 SMB1을 오프라인 명령으로 활성했는데요
댓글에 반대하시는 분들도 계시더군요. 그래서 이렇게 설문조사를 하게 되었습니다. 저는 어떤 것도 괜찮습니다.
댓글의 찬반 숫자도 중요합니다만, 누가 봐도 설득력이 강한 댓글이라면 숫자와 관계없이 채택이 될 수도 있습니다.
가능하면 레드스톤4에서 네트워크 공유 직접 하시는 분들께서 의견 제시해주셨으면 합니다.
5/9 수요일 정기 업데이트에 레드스톤4 통합본에 반영하려고 설문중 입니다
-------------------
2018.05.07 월요일 [당일] 오후 11:12
댓글도 거의 smb1은 반대하셔서 고민의 여지가 없어서 좋습니다 ^^
MS에서도 권장하지 않네요
https://support.microsoft.com/ko-kr/help/4034314/smbv1-is-not-installed-by-default-in-windows
위 링크의 마지막에 있습니다
중요 Microsoft는 SMBv1를 다시 설치하지 않는 것을 권장합니다.
이 구형 프로토콜에 랜섬웨어 및 기타 맬웨어와 관련된 알려진 보안 문제가 있기 때문입니다.
댓글 [37]
-
늘상푸른 2018.05.07 18:59
-
애디오 2018.05.07 19:02
안녕하세요
저는 기능 활성화에 반대합니다.
다수의 유저들이 suk님의 통합본을 설치해서 잘 사용하고 있으리라 보여집니다. 표현이 인색한지 댓글로 답은 잘 없네요.
다수의 유저인만큼 네트워크공유보다는 일반적 사용자라 생각이 됩니다.
가장큰이슈가 랜섬웨어인데 뭐든 보안 / 안정성이 중요하다고 생각이 됩니다.
-
lakeside 2018.05.07 19:13
일단 편리함보다는 안전이 우선일 듯 합니다
-
Again87 2018.05.07 19:16
저도 SMB1 활성화 하셔서 통합 하시는거 별로 추천 하고 싶지 않습니다.
랜섬웨어에 대한 우려가 가장 많더군요.
꼭 SMB1을 활성화 해야 한다면 그건 사용자의 몫으로 남기시는게 옳다고 생각 됩니다.
굳이 SUK님이 활성화 해서 ISO 배포를 한다면 나중에 혹시 모를 오해를 살 소지도 있고...
이제까지 쌓아온 명성과 이미지를 생각 하셔서 라도 SMB1 활성화는 사용자의 몫으로 남겨 두시길 강력히 부탁 드립니다.
제가 이렇게 말씀 드리는 것은 그 어떤 이유보다 suk님을 생각해서 드리는 말씀 입니다.
-
강추 2018.05.07 19:18 현재 자신의 윈도우가 smb 차단 상태인지 열린상태인지 알수 있는 방법이 있는지요?
-
애디오 2018.05.07 19:26
파워쉘을 관리자권한으로 실행해서
Get-WindowsOptionalFeature -Online
SMB1 항목 확인하면 됩니다.
https://docs.microsoft.com/en-us/powershell/module/dism/get-windowsoptionalfeature?view=win10-ps
Windows 및 Windows Server에서 SMBv1, SMBv2 및 SMBv3를 검색하고 사용하거나 사용하지 않도록 설정하는 방법
https://support.microsoft.com/ko-kr/help/2696547/how-to-detect-enable-and-disable-smbv1-smbv2-and-smbv3-in-windows-and
-
강추 2018.05.07 19:35 Get-WindowsOptionalFeature : 서비스를 사용할 수 없거나 서비스와 연관되어 사용 가능한 장치가
수 없습니다.
위치 줄:1 문자:1
+ Get-WindowsOptionalFeature -Online
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : NotSpecified: (:) [Get-WindowsOptionalFeature], COMException
+ FullyQualifiedErrorId : Microsoft.Dism.Commands.GetWindowsOptionalFeatureCommand알려주신대로 하니 ㅡ,.ㅡ;
그냥 그대로 복사 붙히기 했는데 차단되었다는것인지 아니라는것인지
-
suk 2018.05.07 20:05
dism /online /get-features /Format:Table /English | find /i "smb1"
cmd를 관리자 권한으로 실행하셔서 붙여넣기 하시면 됩니다. Enabled 나오면 켜진 것이고, Disabled가 나오면 꺼진 것입니다.
저 명령은 어디서 보고 배운 것이 아니라, 그냥 제가 생각한 것입니다 ^^
윈도8.1은 기본으로 켜져 있더군요. 요즘 무슨 바람인지 윈도8.1 에어로 설치하여 맛 들어서 사용중입니다.
사실 명령어로 어렵게 접근하지 않으셔도 됩니다. Windows 기능 켜기/끄기에 다 나옵니다
윈도10 에서는 작업표시줄 검색에서 '기능 켜기' 입력하시면 자동 완성 되어서 나옵니다.
-
강추 2018.05.07 20:45 제 것은 돌연변이인가요 파워셀로 해도 그렇고 cmd 관라지로 해도 그렇고
enabled 인지 disabled 인지 알려주지도 않고 그렇다고 에러도 안 나타내고 그냥 넘어 가버리네요.ㅡ,.ㅡ;;
-
애디오 2018.05.07 20:52
-
suk 2018.05.07 21:13
네, 윈도가 좀 이상한 듯 하네요. enabled든지 disabled 이든지 나와야 하는데요
아예 기능 자체를 제거해버린 트윅 윈도 같습니다.
cmd 버전이 15063 빌드 = 레드스톤2 버전1703 이군요. 그래서 확인해봤습니다
smb1 은 1개 있군요
16299 빌드는 레드스톤3 버전1709 입니다. 제가 허구헌날 이런 것만 쓰기 때문에 정확합니다 ^^
smb1 관련 기능이 4개나 되네요. 와아 역대급이군요. 레드스톤4는 위에 스샷대로 3개이고, 이것도 기본은 비활성, 꺼둔 것입니다
레드스톤3에서 갑자기 기능을 늘였다가 랜섬웨어 당해서 줄여벌인 듯 합니다. 꺼두고.....아무래도 꺼야겠네요
댓글들도 거의 대동단결 ~!
윈도10 버전1803 RS4 레드스톤4 17134 빌드는 smb1 관련 기능이 3개이고, 기본적으로 전부 비활성이네요
-
강추 2018.05.07 21:43 기능 자체를 없애버렸다함은 무조건 Disabled 라는것인가요
그러면 제 윈도우는 윈도우공유기능은 아예 안되는 모양이군요--;
18 로 업그레이드 해야겠습니다.
-
suk 2018.05.07 21:57
공유 기능이 smb1만으로 되는 것은 아닙니다
꺼둬도 일반적인 공유는 잘 됩니다
저도 레드스톤4 에서 smb1 이 전부 꺼진 기본 상태로 가상머신과 실컴 공유는 잘 했습니다
네트워크로 NAS 등을 연결하시는 분들이 곤란을 겪으시는 듯 하더군요
저는 사용한 적이 없어서 모르겠습니다. 홈그룹도 사용한 적이 없습니다
-
강추 2018.05.07 19:20 이것 차단하면 윈 공유나 나스에는 지장이 없는것인지요?
-
조랑말 2018.05.07 19:24
네트워크 관련 SMB1 기능 활성화는 본인이 선택할 수 있도록
활성화 비활성화 명령어 설명서 첨부하면 어떨런지..................
Suk님의 항상 좋은자료주시는데. 감사합니다.
-
갠지스의잔물결 2018.05.07 19:29
네트워크 공유는 냉정하게 말해서 보안의 개념이 아니라 편리함의 개념으로 봐야하지 않을까 합니다.
개인 유저들이 가정에서 사용하는 pc에 네트워크 공유가 있을리도 별로 없지만
또 활성화되어 있다 하더라도 보안상의 취약점으로 단정하기는 조금 억지스러워 보입니다.
호불호의 문제가 아니라 개념의 문제인듯 보입니다.
SMB1 기능은 켜두는것이 맞다고 생각하지만 MS 배포판 그대로 통합하는것이 좋을듯 합니다.
켜져있으면 켜진대로...꺼져 있으면 꺼진대로...
그것까지 SUK님의 배려를 바란다면 그또한 민망한 요구처럼 느껴집니다.
-
씨뿌리는자 2018.05.07 19:42
전 비활성화에 한표 던집니다.^^
-
sioiiot 2018.05.07 19:43
이런 것 까지 신경을...디테일 하십니다.
정확히 어떤 이유 때문에 비활성 시켰는지 모르니..
혹시나 하는 마음에 비활성이 낫지 않나 싶습니다.
-
DeathWing 2018.05.07 19:48 RS4에서는 SMB가 기본으로 미설정 되어 있습니다.
어떤분은 기본으로 켜 있기를 원하고, 또 반대 하는분도 계시지요
제거보다 설치가 더 느린게 사실입니다.
순정본을 고수 한다면 미설치가 맞을것으로 보이며
사용자 불편함에 중점을 둔다면 미리 설치가 맞을거 같습니다.
석님 판단에 존중합니다.
-
마스크 2018.05.07 19:58 저는 기본값에 한표
-
Dr.Kim 2018.05.07 20:10
석님을 생각하는 마음으로 기본값에 저도 한표 쾅~!
-
OASUSO 2018.05.07 20:11
SMB장점은 컴이나 NAS 공유폴더의 파일을 바로수정가능하다는 겁니다. 이러한 이유로 보안에 취약하다고 생각 됩니다.
개인보안과 Backup은 필수입니다. 컴이나 NAS 공유폴더가 필요없으신 단일컴 사용자들이 많을것으로 생각 되서, 통합본에 미리 활성할 필요는 없을듯 합니다. 활성화방법도 어렵지 않고(물론 리부팅이 귀찮지만) 필요에 따라 활성, 비활성 시키는 베치파일을 만들면, 많이 편리할듯 합니다.
' 개인의 필요에 따라 선택'에 한표...
-
검은날개 2018.05.07 20:13
기본값으로 두시되 필요한 사람들은 따로 사용할 수 있게 배치용 수정 파일 등을 별도로 올리시는건 어떠신지요?
-
질투의화신 2018.05.07 20:31
디펄드로 하시고 배려의 의미에서 레지파일 하나 넣어주면 좋을듯 합니다.
-
귀여운나 2018.05.07 21:21
보안상 활성화 안하는게 좋을것 같아요.
-
잠수왕 2018.05.07 21:26
기본활성화 반대입니다. -
㉯ⓢⓔⓜⓞ 2018.05.07 21:49 저도 기본값에 한표요 대신 설명.txt 에 enable 방법을 싸주시던지 cmd 파일로 enable desable 찰일을 넣어 주시는 것도 좋을듯 합니다
-
㉯ⓢⓔⓜⓞ 2018.05.07 21:59 프린터 공유시는 smb1 을 enable 돼 있아야 하는지요?
-
항상감사 2018.05.07 22:57
랜섬웨어 때문에 기능을 풀어 배포하는거 문제가 있어 보입니다
잘못하면 오해을 불러 일으킬수 있을것 같습니다
기본으로 나두시고 네트웍파일 공유시 방법이나 배치파일등을 바탕화면에 놓아두면
좋을것 같습니다
-
Geheimnis 2018.05.07 23:40 사견을 달자면 목마른 사람이 우물을 파야 하고, 떠먹여 주면 사용자는 길들여진다. (일전에도 suk님 게시물에 남긴 적이 있습니다.)
기본을 유지하되 변화된 환경은 사용자가 적응해야 된다는 게 사견입니다.
(변화된 환경을 미리 제공하면 사용자는 당연한줄 압니다. 이전 버전까지 된걸 RS4에서 안되게 정책이 변경된걸 모르는 거죠.)
MS에서 기본값으로 제공하는 거면 굳이 suk님께서 고민할 필요는 없다고 생각합니다.
SMB1때문에 랜섬웨어가 감염된다고 댓글을 다시는 분들도 더러 보이는데
가능성이 높을뿐이지 기본 싸구려 백신만 설치해도 걸릴 확율은 적습니다.(사견입니다.)
Enable/Desable을 논할 필요 자체가 없다고 생각합니다.
솔직히 비활성화 여부를 아는 사용자가 민감하게 생각해서 반대를 하는거 아닙니까??
모르는 사람은 관심 1도 없을 겁니다.
-
suk 2018.05.07 23:51
네, 본문에 쓴대로 레드스톤4 정식 출시 전에 이미 여러번 네트워크 공유 문제가 질문에 올라왔고
팁으로 smb1 기능 켜기도 올라왔지요. 결정적으로 smb1을 통합본에 적용하신 분을 제가 봤기 때문에....
여기서 유명하신 분입니다. 닉네임은 비밀입니다 ..아시는 분들은 다 아시겠습니다만;;
그래서 흐름상 그냥 별 고민없이...이전 윈도에서도 켜진 기능이라서 저도 켰던 건데요. 반대하시는 분들이 계셔서...
그런데 한번 켜버린 것을 다시 끌려면 뭔가 분위기를 알아야 될 듯 하여 이런 질문을 올리게 된 것입니다
저는 그래도 smb 끄는 쪽이 우세하지만 갑론을박이라도 될 줄 알았더니.....이건 설문한 것이 민망할 정도로 압승이네요
암튼 고민할 필요가 없어서 좋습니다.
예전부터 기본적으로 닷넷 3.5 를 활성하는 것과 같은 차원에서 한 일입니다.
-
그린보이 2018.05.08 00:06
저도 안전이 우선인듯 보입니다..MS에서도 귄장하지 않고
랜섬웨어 위험성도 높아지니까.. 활성화에 반대하고 싶어요..Suk님의 실력으로 필요한 사람들은 따로 사용할 수 있게 배치용 수정 파일 등으로
활성화 비활성로 해서 별도로 파일로만들어 주시면 어떠신지요?
-
DarknessAngel 2018.05.08 00:31
크게 어려운 작업도 아닌데, 기본값을 변경할 필요는 없다고 봅니다
일반 사용자경우 컴이나 폰은 몰라도 NAS/프린터랑 그것도 v1밖에 안 될만큼 구형장비랑 네트워크 공유할 일이 얼마나 있을지 고려하면 그다지 필요는 없어보입니다
추신 : 애초에 스크립트로 간단하게 처리될 수준이니 그냥 스크립트 하나 첨부해두면 충분해보입니다
-
퍼니7 2018.05.08 00:52
저도 SMB1 비활성화에 한표 던집니다. 물론 활성화가 되면 편한것도 있지만 편함보다는 약간의 불편함이 있더라도 안전이 중요하다고 생각합니다.^^
-
도토리2개 2018.05.08 01:35
단순히 편리하다는 이유로 보안을 뭉개는 행위는 정말 바보같은 짓입니다. 일단 막고 정 필요하면 대책을 강구한 후에 열어야 합니다.
SMB1은 구시대적 유물입니다. 비활성화에 한표
-
OldMaC 2018.05.08 11:14 석님의 이런 작은 배려와 고민에 항상 응원을 드립니다.
SMB1 활성.... 제 기억으로 RS3부터 이 기능이 마소에서 비활성화한 것으로 기억합니다.
그 후로 반복되는 질문들.... 개개인들이 처음 겪으면서 나오는 질문들이니 이해합니다. 닷넷 3.5 처럼 이 귀찮은 질문에
더 이상 답변을 하기 싫어 기본 활성화합니다.
너무 고민하지 않았으면 합니다.
-
KS22 2018.05.08 15:11
필요하신분만 설치후 직접 작업하면 좋을 것 같습니다. 궂이 처음부터 시키기에는 적합하지 않을것 같네요.
SMB1활성화시키는것을 싫어하시는분들이 많다면.
SMB1활성화을 시키는것은 간단한데.
필요하신분만 활성화시켜서 사용하도록 하시는것도 생각하셔야 할것 같군요.
저는 어떤것도 상관 없습니다.