Windows 3.1+: Zugriff auf Freigabe von Windows Vista+

  • Folgende zwei Werte genau so einstellen, das Windows-Passwort auf dem selben Rechner ändern und schon kann man von einem WfW3.11, 9x/ME Rechner auf die Freigabe von Vista, 7 oder 8.x zugreifen.

    Auf der Client-Seite ist es nur wichtig, dass die Netzwerkanmeldung aktiv ist und man sich mit gleichem Benutzernamen&Passwort darauf anmeldet.

  • Ich hab dazu ne anonyme Samba-Freigabe auf meinem OpenWRT-Plastikrouter, geht auch prima.

    sumi - R9 5950X - 128 GB RAM ECC - 2x 1TB NVMe - 4 TB SATA SSD - 4TB SATA HDD RAID-0 - Radeon RX 7800 XT 16 GB - SoundBlaster Z - Steinberg UR22 mkII Interface - Chieftec Dragon CS-601 - Arch/Win 10 Pro
    ThinkPad P14s Gen2 AMD - R7 5850U - 48 GB RAM - 1 TB NVMe SSD - UHD 3840x2160 HDR - Vega 8 - RTL8255AE AX - EM120R-GL LTE-A - Arch/Win 10 Edu
    Apple Mac Mini (Late 2020) - Apple M1 - 16 GB RAM - 256 GB SSD - WiFi 6 - macOS
    HPE Microserver Gen 8 - Xeon E3-1220 v2 - 16 GB RAM - 12 TB HDD - Debian

    </> Do you know who ate all the doughnuts?


  • wat
    geht mit allen betriebssystemen die NT LAN MANAGER 1.x fressen


    Also auch mit OS/2 ?

    "I think that computer viruses should count as life. I think it says something about human nature that the only form of life we have created so far is purely destructive. We've created life in our own image."
    (Stephen William Hawking)
    (Igor bevölkert das Winhistory-Forum seit dem 21.09.2006)
    (In the rpg commonly known as rl, Igor got an extra life on March 28, 2009)

  • Standardmäßig deaktiviert hat man die LAN-Manager-Kompatibilität in den neueren NT-Releases (ab Vista?) übrigens wegen der dank DES sehr leicht zu knackenden LM-Hashes. Ich würd’s also nicht unbedingt auf meinem Haupt-/Produktivsystem aktivieren.

    • • • – • – – • – –

  • Kann man bei Windows nicht einfach diesen SMB2- und SMB3-Scheiß ausschalten?


  • Weil die oft zu Inkompatibilitäten führen.

    Nein, es ist schließlich vollständig abwärtskompatibel zu SMB 1.x (sowohl über TCP/IP als auch das Monstrum namens NetBIOS-über-TCP/IP) und im Zweifelsfall will man es immer haben (Apple nutzt es mittlerweile auch als Standard-Freigabeprotokoll), weil es effizienter und sicherer sowie mehr Features (wie Symlinks) unterstützt.
    In dem Falle ist ausschließlich die Authentifizierung das Problem; aus Sicherheitsgründen akzeptieren Vista und höher nur NTLM2-Hashes, was seit NT4.0 mit Service Packs und Win98 mit AD-Client kein Problem darstellt.


  • Standardmäßig deaktiviert hat man die LAN-Manager-Kompatibilität in den neueren NT-Releases (ab Vista?) übrigens wegen der dank DES sehr leicht zu knackenden LM-Hashes. Ich würd’s also nicht unbedingt auf meinem Haupt-/Produktivsystem aktivieren.

    Im Heimnetzwerk?

  • Im Heimnetzwerk?

    Sicherheitsparanoia ist Geschmackssache. Ich weiß nicht, ob Malware fähig ist, im laufenden System den SYSKEY zu extrahieren, um die SAM zu dekodieren, um an die schwach kodierten LM-Hashes zu kommen. Dass vorhandene LM-Hashes das Knacken eines Windows-Passworts deutlich vereinfachen, ist aber hinlänglich bekannt. Naja, kann natürlich auch zu deinem Vorteil sein, wenn du mal dein PW vergessen hast.

    Auf der anderen Seite lass ich aber auch (der Nostalgie wegen) hin und wieder das ein oder andere veraltete und aus sicherheitstechnischer Sicht längst überholte Protokoll zum Experimentieren bei mir im LAN laufen. Ich wollte nur nochmal betonen, dass man bei LM-Hashes vorsichtig sein muss.

    • • • – • – – • – –

    Einmal editiert, zuletzt von s4ndwichMakeR (6. Oktober 2014 um 15:47)

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!