RÉSEAUX ET TÉLÉCOMMUNICATIONS

Windows SMB — identifier le protocole utilisé et rétablir SMB2/3

Identifier le dialecte négocié avant de toucher à la configuration; ne pas confondre SMB2/3 avec la signature ou les permissions.

Périmètre : Windows disposant du module SmbShare. Séparer poste client et machine qui héberge le partage; pas une certification d’hébergement Acomba.

Validation : Syntaxe Microsoft documentée; parcours de décision Uni-Action, non exécuté.

Avant de commencer

Noter le poste, le serveur, le partage, le compte et l’heure de l’incident. Commencer par retrouver le bon partage. Une erreur d’accès ne justifie pas de désactiver un protocole.

Diagnostic, interprétation ou précaution Uni-Action.

Lire la connexion établie — poste client

Dans PowerShell sur le poste client, consulter les connexions existantes :

Get-SmbConnection | Select-Object ServerName, ShareName, UserName, Dialect, NumOpens

Retrouver le partage visé et relever Dialect. Une ligne décrit une connexion déjà établie, pas tous les protocoles autorisés. L’absence de ligne ne prouve pas une désactivation : la connexion peut ne pas exister dans la session consultée. -ServerName filtre les connexions du client; il ne transforme pas l’appel en commande sur le serveur distant.

Documentation de plateforme : S602.

Encadrement du changement

La lecture et la modification sont deux étapes distinctes. Avant toute modification, conserver l’état initial, l’autorisation, une fenêtre de maintenance et un accès d’administration indépendant du partage. Ne pas exécuter une bascule pour voir ce qui se passe sur une société ouverte. Ne pas appliquer ces commandes Windows à un NAS.

Diagnostic, interprétation ou précaution Uni-Action.

Contrôler puis rétablir — composant serveur Windows

Sur la machine qui partage réellement les fichiers, lire :

Get-SmbServerConfiguration | Select-Object EnableSMB2Protocol

Si la valeur est False et que le responsable a confirmé une désactivation indésirable, l’administrateur peut rétablir la pile moderne :

Set-SmbServerConfiguration -EnableSMB2Protocol $true

Cette commande concerne le serveur local, pas le client. Microsoft indique que SMB2 et SMB3 partagent cette pile et ne demande pas de redémarrage après cette commande. Ne pas activer SMB1 comme solution de remplacement.

Documentation de plateforme : S601.

Contrôle et retour arrière

Après le changement autorisé, vérifier à nouveau la configuration et la connexion du poste test, puis la bonne société sans lancer d’écriture comptable de validation. En cas d’échec, arrêter les essais et conserver les journaux. Le retour doit suivre l’état initial enregistré et un plan validé; ne pas désactiver automatiquement la pile à nouveau ni couper les sessions. Pour un message de signature ou d’invité, consulter la procédure de signature SMB.

Diagnostic, interprétation ou précaution Uni-Action.

Sources et niveau de validation

Vérifiez le produit et la version indiqués avant de suivre ce guide. Les étapes synthétisent les sources ci-dessous; les contrôles et précautions Uni-Action sont des ajouts éditoriaux.