Périmètre : Windows disposant du module SmbShare. Séparer poste client et machine qui héberge le partage; pas une certification d’hébergement Acomba.
Validation : Syntaxe Microsoft documentée; parcours de décision Uni-Action, non exécuté.
Avant de commencer
Noter le poste, le serveur, le partage, le compte et l’heure de l’incident. Commencer par retrouver le bon partage. Une erreur d’accès ne justifie pas de désactiver un protocole.
Diagnostic, interprétation ou précaution Uni-Action.
Lire la connexion établie — poste client
Dans PowerShell sur le poste client, consulter les connexions existantes :
Get-SmbConnection | Select-Object ServerName, ShareName, UserName, Dialect, NumOpens
Retrouver le partage visé et relever Dialect. Une ligne décrit une connexion déjà établie, pas tous les protocoles autorisés. L’absence de ligne ne prouve pas une désactivation : la connexion peut ne pas exister dans la session consultée. -ServerName filtre les connexions du client; il ne transforme pas l’appel en commande sur le serveur distant.
Documentation de plateforme : S602.
Encadrement du changement
La lecture et la modification sont deux étapes distinctes. Avant toute modification, conserver l’état initial, l’autorisation, une fenêtre de maintenance et un accès d’administration indépendant du partage. Ne pas exécuter une bascule pour voir ce qui se passe sur une société ouverte. Ne pas appliquer ces commandes Windows à un NAS.
Diagnostic, interprétation ou précaution Uni-Action.
Contrôler puis rétablir — composant serveur Windows
Sur la machine qui partage réellement les fichiers, lire :
Get-SmbServerConfiguration | Select-Object EnableSMB2Protocol
Si la valeur est False et que le responsable a confirmé une désactivation indésirable, l’administrateur peut rétablir la pile moderne :
Set-SmbServerConfiguration -EnableSMB2Protocol $true
Cette commande concerne le serveur local, pas le client. Microsoft indique que SMB2 et SMB3 partagent cette pile et ne demande pas de redémarrage après cette commande. Ne pas activer SMB1 comme solution de remplacement.
Documentation de plateforme : S601.
Contrôle et retour arrière
Après le changement autorisé, vérifier à nouveau la configuration et la connexion du poste test, puis la bonne société sans lancer d’écriture comptable de validation. En cas d’échec, arrêter les essais et conserver les journaux. Le retour doit suivre l’état initial enregistré et un plan validé; ne pas désactiver automatiquement la pile à nouveau ni couper les sessions. Pour un message de signature ou d’invité, consulter la procédure de signature SMB.
Diagnostic, interprétation ou précaution Uni-Action.
Sources et niveau de validation
Vérifiez le produit et la version indiqués avant de suivre ce guide. Les étapes synthétisent les sources ci-dessous; les contrôles et précautions Uni-Action sont des ajouts éditoriaux.
- Détecter et gérer SMB1/2/3Microsoft · Documentation de plateforme; aucune manipulation exécutée sur Windows/Acomba dans ce lot. · Consulté le 2026-09-29
- Get-SmbConnection : connexion et dialecte réellement établisMicrosoft · Documentation de plateforme; aucune manipulation exécutée sur Windows/Acomba dans ce lot. · Consulté le 2026-09-29