Als Transportprotokoll verwendet SMB (Server Message Block) für die Datei- und Druckfreigabe TCP/IP (Port 445). In früheren Versionen wurde auch NetBIOS über TCP/IP (Port 137 - 139) oder direkt NetBIOS genutzt. In den neueren Versionen (ab Windows 11) steht zusätzlich das QUIC-Protokoll (Quick UDP Internet Connections) als sichere Alternative zur Verfügung. QUIC bietet gegenüber TCP u.a. folgende Vorteile:
- alle Datenpakete werden bei der Übertragung verschlüsselt
- IP-Adressänderung hat keine Auswirkungen
Ein SMB-Client kann mit dem Befehl "NET USE /TRANSPORT:QUIC" (Eingabeaufforderung) oder "SmbMapping -TransportType QUIC" (PowerShell) einer Verbindung über QUIC anfordern. Sollte der erste Versuch einer TCP-Verbindung fehlschlagen, so wechselt der SMB-Client automatisch auf QUIC und versucht einen erneuten Verbindungsaufbau.
Sowohl auf einem SMB-Server (Bereitstellung der Freigabe) als auch auf dem SMB-Client (Zugriff auf die Freigabe) kann die Verwendung von SMB über QUIC deaktiviert werden. Wenn der Benutzer in diesem Fall versucht, eine Verbindung über QUIC herzustellen, versucht der SMB-Client, eine Verbindung über TCP herzustellen.
So geht's:
- Starten Sie "%windir%\regedit.exe" bzw. "%windir%\regedt32.exe".
- SMB-Server (Rechner der die Freigabe bereitstellt):
- Klicken Sie sich durch folgende Schlüssel (Ordner) hindurch:
HKEY_LOCAL_MACHINE
Software
Policies
Microsoft
Windows
LanmanServer
Falls die letzten Schlüssel noch nicht existieren, dann müssen Sie diese erstellen. Dazu klicken Sie mit der rechten Maustaste in das rechte Fenster. Im Kontextmenü wählen Sie "Neu" > "Schlüssel".
- SMB-Client (Rechner der auf die Freigabe zugreift):
- Klicken Sie sich durch folgende Schlüssel (Ordner) hindurch:
HKEY_LOCAL_MACHINE
Software
Policies
Microsoft
Windows
LanmanWorkstation
Falls die letzten Schlüssel noch nicht existieren, dann müssen Sie diese erstellen. Dazu klicken Sie mit der rechten Maustaste in das rechte Fenster. Im Kontextmenü wählen Sie "Neu" > "Schlüssel".
- Doppelklicken Sie auf den Schlüssel "EnableSMBQUIC".
Falls dieser Schlüssel noch nicht existiert, dann müssen Sie ihn erstellen. Dazu klicken Sie mit der rechten Maustaste in das rechte Fenster. Im Kontextmenü wählen Sie "Neu" > "DWORD-Wert" (REG_DWORD). Als Schlüsselnamen geben Sie "EnableSMBQUIC" ein.
- Ändern Sie den Wert ggf. auf "0" (QUIC-Protokoll deaktiviert).
- Die Änderungen werden ggf. erst nach einem Neustart aktiv.
Hinweise:
- EnableSMBQUIC:
0 = Es sind keine SMB-Verbindungen (Datei- und Druckfreigaben) über das QUIC-Protokoll möglich.
1 = Es sind SMB-Verbindungen (Datei- und Druckfreigaben) über das QUIC-Protokoll möglich. (Standard)
- Ändern Sie bitte nichts anderes in der Registrierungsdatei. Dies kann zur Folge haben, dass Windows und/oder Anwendungsprogramme nicht mehr richtig arbeiten.
Versionshinweis:
- Diese Einstellung gilt erst ab Windows 11 Version 24H2.
|