SMBv1는 Windows 10 버전 1709, Windows Server 버전 1709 이상 버전에서 기본적으로 설치 되지 않습니다.SMBv1 is not installed by default in Windows 10 version 1709, Windows Server version 1709 and later versions

요약Summary

Windows 10의 작성자 업데이트 및 Windows Server, 버전 1709 (RS3) 이상 버전에서 서버 메시지 블록 버전 1 (SMBv1) 네트워크 프로토콜은 더 이상 기본적으로 설치 되지 않습니다.In Windows 10 Fall Creators Update and Windows Server, version 1709 (RS3) and later versions, the Server Message Block version 1 (SMBv1) network protocol is no longer installed by default. 2007부터 시작 하는 SMBv2 이상 프로토콜에 의해 대체 되었습니다.It was superseded by SMBv2 and later protocols starting in 2007. Microsoft는 2014에서 SMBv1 프로토콜을 공개적으로 사용 하지 않습니다.Microsoft publicly deprecated the SMBv1 protocol in 2014.

SMBv1는 Windows 10 및 Windows Server 버전 1709 (RS3)에서 시작 하는 다음과 같은 동작을 포함 합니다.SMBv1 has the following behavior in Windows 10 and Windows Server starting in version 1709 (RS3):

  • 이제 SMBv1에는 클라이언트 및 서버 하위 기능이 따로 제거 될 수 있습니다.SMBv1 now has both client and server sub-features that can be uninstalled separately.
  • Windows 10 Enterprise, Windows 10 교육용 및 Windows 10 Pro for Workstation에는 새로 설치 후 기본적으로 SMBv1 클라이언트 또는 서버가 더 이상 포함 되지 않습니다.Windows 10 Enterprise, Windows 10 Education, and Windows 10 Pro for Workstations no longer contain the SMBv1 client or server by default after a clean installation.
  • Windows Server 2016에는 새로 설치한 후 기본적으로 SMBv1 클라이언트 또는 서버가 더 이상 포함 되지 않습니다.Windows Server 2016 no longer contains the SMBv1 client or server by default after a clean installation.
  • Windows 10 Home 및 Windows 10 Pro에는 새로 설치한 후 기본적으로 SMBv1 서버가 더 이상 포함 되지 않습니다.Windows 10 Home and Windows 10 Pro no longer contain the SMBv1 server by default after a clean installation.
  • Windows 10 Home 및 Windows 10 Pro는 새로 설치 된 후에도 기본적으로 SMBv1 클라이언트를 포함 합니다.Windows 10 Home and Windows 10 Pro still contain the SMBv1 client by default after a clean installation. SMBv1 클라이언트가 전체 15 일 동안 사용 되지 않는 경우 (컴퓨터를 해제 하는 경우 제외) 자동으로 자동으로 제거 됩니다.If the SMBv1 client is not used for 15 days in total (excluding the computer being turned off), it automatically uninstalls itself.
  • Windows 10 Home 및 Windows 10 Pro의 전체 업그레이드 및 Insider 항공편은 처음에 SMBv1를 자동으로 제거 하지 않습니다.In-place upgrades and Insider flights of Windows 10 Home and Windows 10 Pro do not automatically remove SMBv1 initially. SMBv1 클라이언트나 서버를 총 15 일 동안 사용 하지 않으면 (컴퓨터가 꺼진 시간 제외) 각각 자동으로 제거 됩니다.If the SMBv1 client or server is not used for 15 days in total (excluding the time during which the computer is off), they each automatically uninstall themselves. 
  • Windows 10 Enterprise, windows 10 교육용 및 Windows 10 Pro for Workstation 버전의 전체 업그레이드 및 Insider 항공편은 SMBv1을 자동으로 제거 하지 않습니다.In-place upgrades and Insider flights of the Windows 10 Enterprise, Windows 10 Education, and Windows 10 Pro for Workstations editions do not automatically remove SMBv1. 관리자는 이러한 관리 되는 환경에서 SMBv1 제거를 결정 해야 합니다.An administrator must decide to uninstall SMBv1 in these managed environments.
  • 15 일 후 SMBv1 자동 제거는 일회성 작업입니다.Automatic removal of SMBv1 after 15 days is a one-time operation. 관리자가 SMBv1를 다시 설치 하는 경우 추가 시도는 제거 되지 않습니다.If an administrator re-installs SMBv1, no further attempts will be made to uninstall it.
  • SMB 버전 2.02, 2.1, 3.0, 3.02 및 3.1.1 기능은 기본적으로 SMBv2 이진 파일의 일부로 완전히 지원 되 고 포함 되어 있습니다.The SMB version 2.02, 2.1, 3.0, 3.02, and 3.1.1 features are still fully supported and included by default as part of the SMBv2 binaries.
  • 컴퓨터 브라우저 서비스는 SMBv1를 사용 하므로 SMBv1 클라이언트나 서버가 제거 되 면 서비스가 제거 됩니다.Because the Computer Browser service relies on SMBv1, the service is uninstalled if the SMBv1 client or server is uninstalled. 즉, Explorer 네트워크가 레거시 NetBIOS 데이터 그램 검색 방법을 통해 Windows 컴퓨터를 더 이상 표시할 수 없습니다.This means that Explorer Network can no longer display Windows computers through the legacy NetBIOS datagram browsing method.
  • SMBv1는 Windows 10 및 Windows Server 2016의 모든 버전에서 계속 다시 설치할 수 있습니다.SMBv1 can still be reinstalled in all editions of Windows 10 and Windows Server 2016.

SMBv1는 Windows 10의 RS5 (버전 1809)에서 다음과 같은 추가 동작을 수행 합니다.SMBv1 has the following additional behaviors in Windows 10 starting in version 1809 (RS5). 1709 버전의 다른 모든 동작은 여전히 적용 됩니다.All other behaviors from version 1709 still apply:

  • Windows 10 Pro는 새로 설치 된 후 기본적으로 SMBv1 클라이언트를 더 이상 포함 하지 않습니다.Windows 10 Pro no longer contains the SMBv1 client by default after a clean installation.

  • Windows 10 Enterprise, Windows 10 교육용 및 Windows 10 Pro for Workstation에서 관리자는 "SMB 1.0/CIFS 자동 제거" 기능을 설정 하 여 SMBv1 자동 제거를 활성화할 수 있습니다.In Windows 10 Enterprise, Windows 10 Education, and Windows 10 Pro for Workstations an administrator can activate automatic removal of SMBv1 by turning on the "SMB 1.0/CIFS Automatic Removal" feature.

    참고

    Windows 10, 버전 1803 (RS4) Pro는 Windows 10, 버전 1703 (RS2) 및 Windows 10 버전 1607 (RS1)와 동일한 방식으로 SMBv1를 처리 합니다.Windows 10, version 1803 (RS4) Pro handles SMBv1 in the same manner as Windows 10, version 1703 (RS2) and Windows 10, version 1607 (RS1). 이 문제는 Windows 10 버전 1809 (RS5)에서 해결 되었습니다.This issue was fixed in Windows 10, version 1809 (RS5). 여전히 SMBv1를 수동으로 제거할 수 있습니다.You can still uninstall SMBv1 manually. 그러나 다음 시나리오에서는 15 일 후 Windows가 자동으로 SMBv1를 제거 하지 않습니다.However, Windows will not automatically uninstall SMBv1 after 15 days in the following scenarios:

  • Windows 10 버전 1803을 새로 설치 합니다.You do a clean install of Windows 10, version 1803.

  • Windows 10, 버전 1709로 먼저 업그레이드 하지 않고 windows 10, 버전 1607 또는 Windows 10, 버전 1703을 Windows 10, 버전 1803로 직접 업그레이드할 수 있습니다.You upgrade Windows 10, version 1607 or Windows 10, version 1703 to Windows 10, version 1803 directly without first upgrading to Windows 10, version 1709.

SMBv1만 지 원하는 장치에 연결 하려고 하거나 이러한 장치가 사용자에 게 연결 하려고 하면 다음 오류 메시지 중 하나가 표시 될 수 있습니다.If you try to connect to devices that support only SMBv1, or if these devices try to connect to you, you may receive one of the following errors messages:

You can't connect to the file share because it's not secure. This share requires the obsolete SMB1 protocol, which is unsafe and could expose your system to attack.
Your system requires SMB2 or higher. For more info on resolving this issue, see: https://go.microsoft.com/fwlink/?linkid=852747
The specified network name is no longer available.
Unspecified error 0x80004005
System Error 64
The specified server cannot perform the requested operation.
Error 58

다음 이벤트는 원격 서버에이 클라이언트의 SMBv1 연결이 필요 하지만 클라이언트에서 SMBv1가 제거 되거나 사용 하지 않도록 설정 된 경우에 나타납니다.The following events appear when a remote server required an SMBv1 connection from this client, but SMBv1 is uninstalled or disabled on the client.

Log Name:      Microsoft-Windows-SmbClient/Security
 Source:        Microsoft-Windows-SMBClient
 Date:          Date/Time
 Event ID:      32002
 Task Category: None
 Level:         Info
 Keywords:      (128)
 User:          NETWORK SERVICE
 Computer:      junkle.contoso.com
 Description:
 The local computer received an SMB1 negotiate response.

Dialect:
SecurityMode
Server name:

Guidance:
SMB1 is deprecated and should not be installed nor enabled. For more information, see https://go.microsoft.com/fwlink/?linkid=852747.
Log Name:      Microsoft-Windows-SmbClient/Security
 Source:        Microsoft-Windows-SMBClient
 Date:          Date/Time
 Event ID:      32000
 Task Category: None
 Level:         Info
 Keywords:      (128)
 User:          NETWORK SERVICE
 Computer:      junkle.contoso.com
 Description:
SMB1 negotiate response received from remote device when SMB1 cannot be negotiated by the local computer.
Dialect:
Server name:

Guidance:
The client has SMB1 disabled or uninstalled. For more information: https://go.microsoft.com/fwlink/?linkid=852747.

이러한 장치는 Windows를 실행할 가능성이 없습니다.These devices are not likely running Windows.이전 버전의 Linux, Samba 또는 기타 타사 소프트웨어를 실행 하 여 SMB 서비스를 제공할 가능성이 높습니다. They are more likely running older versions of Linux, Samba, or other types of third-party software to provide SMB services. 이러한 버전의 Linux와 Samba는 더 이상 지원 되지 않는 경우가 많습니다.Often, these versions of Linux and Samba are, themselves, no longer supported.

참고

Windows 10, 버전 1709을 "가를 크리에이터 업데이트" 라고도 합니다.Windows 10, version 1709 is also known as "Fall Creators Update."

추가 정보More Information

이 문제를 해결 하려면 SMBv1만 지 원하는 제품의 제조업체에 문의 하 고 SMBv 2.02 이상 버전을 지 원하는 소프트웨어 또는 펌웨어 업데이트를 요청 하십시오.To work around this issue, contact the manufacturer of the product that supports only SMBv1, and request a software or firmware update that support SMBv2.02 or a later version. 알려진 공급 업체의 최신 목록과 SMBv1 요구 사항은 다음 Windows 및 Windows Server Storage 엔지니어링 팀 블로그 문서를 참조 하세요.For a current list of known vendors and their SMBv1 requirements, see the following Windows and Windows Server Storage Engineering Team Blog article:

SMBv1 제품 클리어 링SMBv1 Product Clearinghouse

임대 모드Leasing mode

Oplock를 사용 하지 않도록 설정 하는 요구 사항과 같이 레거시 소프트웨어 동작에 대 한 응용 프로그램 호환성을 제공 하기 위해 SMBv1가 필요한 경우 Windows에서는 임대 모드 라고 하는 새 SMB 공유 플래그를 제공 합니다.If SMBv1 is required to provide application compatibility for legacy software behavior, such as a requirement to disable oplocks, Windows provides a new SMB share flag that's known as Leasing mode. 이 플래그는 공유에서 임대 및 oplock와 같은 최신 SMB 의미 체계를 사용 하지 않도록 설정할지 여부를 지정 합니다.This flag specifies whether a share disables modern SMB semantics such as leases and oplocks.

Oplock 또는 임대를 사용 하지 않고 공유를 지정 하 여 레거시 응용 프로그램이 SMBv2 이상 버전에서 작동 하도록 할 수 있습니다.You can specify a share without using oplocks or leasing to allow a legacy application to work with SMBv2 or a later version. 이렇게 하려면 new-smbshare 또는 new-smbshare PowerShell Cmdlet을 -LeasingMode None   매개 변수와 함께 사용 합니다.To do this, use the New-SmbShare or Set-SmbShare PowerShell cmdlets together with the -LeasingMode None parameter.

참고

이 옵션은 공급 업체에 필요한 경우 타사 응용 프로그램에서 레거시 지원을 위해 필요한 공유 에서만 사용 해야 합니다.You should use this option only on shares that are required by a third-party application for legacy support if the vendor states that it is required. 스케일 아웃 파일 서버에서 사용 되는 사용자 데이터 공유 또는 CA 공유에 대해 임대 모드를 지정 하지 마십시오.Do not specify Leasing mode on user data shares or CA shares that are used by Scale-Out File Servers. 이는 oplock 및 임대 제거로 인해 대부분의 응용 프로그램에서 불안정 및 데이터가 손상 되기 때문입니다.This is because the removal of oplocks and leases causes instability and data corruption in most applications. 임대 모드는 공유 모드 에서만 작동 합니다.Leasing mode works only in Share mode. 모든 클라이언트 운영 체제에서 사용할 수 있습니다.It can be used by any client operating system.

탐색기 네트워크 검색Explorer Network Browsing

컴퓨터 브라우저 서비스는 SMBv1 프로토콜을 사용 하 여 Windows 탐색기 네트워크 노드 ("네트워크 환경"이 라고도 함)를 채웁니다.The Computer Browser service relies on the SMBv1 protocol to populate the Windows Explorer Network node (also known as "Network Neighborhood"). 이 레거시 프로토콜은 더 이상 사용 되지 않으며, 라우팅되지 않으며, 보안이 제한 됩니다.This legacy protocol is long deprecated, doesn't route, and has limited security. SMBv1 없이 서비스를 사용할 수 없으므로 동시에 제거 됩니다.Because the service cannot function without SMBv1, it is removed at the same time.

그러나 여전히 탐색기 네트워크 입력 home 및 small business workgroup environment를 사용 하 여 Windows 기반 컴퓨터를 찾아야 하는 경우 더 이상 SMBv1를 사용 하지 않는 Windows 기반 컴퓨터에서 다음 단계를 따를 수 있습니다.However, if you still have to use the Explorer Network in home and small business workgroup environments to locate Windows-based computers, you can follow these steps on your Windows-based computers that no longer use SMBv1:

  1. "함수 검색 공급자 호스트" 및 "함수 검색 리소스 게시" 서비스를 시작한 다음 자동 (지연 된 시작) 으로 설정 합니다.Start the "Function Discovery Provider Host" and "Function Discovery Resource Publication" services, and then set them to Automatic (Delayed Start).

  2. 탐색기 네트워크를 열면 메시지가 표시 되 면 네트워크 검색을 사용 하도록 설정 합니다.When you open Explorer Network, enable network discovery when you are prompted.

이러한 설정이 있는 서브넷 내의 모든 Windows 장치가 검색을 위해 네트워크에 표시 됩니다.All Windows devices within that subnet that have these settings will now appear in Network for browsing. 이는 WS 검색 프로토콜을 사용 합니다.This uses the WS-DISCOVERY protocol. Windows 장치가 표시 된 후에도이 찾아보기 목록에 해당 장치가 표시 되지 않으면 다른 공급 업체 및 제조업체에 문의 하십시오.Contact your other vendors and manufacturers if their devices still don't appear in this browse list after the Windows devices appear. 이 프로토콜을 사용 하지 않도록 설정 하거나 SMBv1만 지원할 수 있습니다.It is possible they have this protocol disabled or that they support only SMBv1.

참고

 장치를 검색 하 고 검색 해야 하는이 기능을 사용 하도록 설정 하는 대신 드라이브와 프린터를 매핑하는 것이 좋습니다. We recommend that you map drives and printers instead of enabling this feature, which still requires searching and browsing for their devices. 매핑된 리소스를 쉽게 찾을 수 있고, 교육을 줄이고, 사용 하기 더 안전 합니다.Mapped resources are easier to locate, require less training, and are safer to use. 이러한 리소스는 그룹 정책를 통해 자동으로 제공 되는 경우에 특히 그렇습니다.This is especially true if these resources are provided automatically through Group Policy.관리자는 IP 주소, Active Directory Domain Services (AD DS), Bonjour, Mdn, uPnP 등을 사용 하 여 레거시 컴퓨터 브라우저 서비스가 아닌 방법으로 위치에 대 한 프린터를 구성할 수 있습니다. An administrator can configure printers for location by methods other than the legacy Computer Browser service by using IP addresses, Active Directory Domain Services (AD DS), Bonjour, mDNS, uPnP, and so on.

이러한 해결 방법을 사용할 수 없거나 응용 프로그램 제조업체에서 지원 되는 버전의 SMB를 제공할 수 없는 경우 Windows에서 SMBv1, SMBv2 및 SMBv3를 검색, 사용 및 사용 하지 않도록 설정 하는 방법의 단계에 따라 SMBv1을 수동으로 다시 사용 하도록 설정할 수 있습니다.If you cannot use any of these workarounds, or if the application manufacturer cannot provide supported versions of SMB, you can re-enable SMBv1 manually by following the steps in How to detect, enable and disable SMBv1, SMBv2, and SMBv3 in Windows.

중요

SMBv1를 다시 설치 하지 않는 것이 좋습니다.We strongly recommend that you don't reinstall SMBv1. 이는 이전 프로토콜에 랜 섬 웨어 및 기타 맬웨어에 대 한 알려진 보안 문제가 있기 때문입니다.This is because this older protocol has known security issues regarding ransomware and other malware.

Windows Server 모범 사례 분석기 메시징Windows Server best practices analyzer messaging

Windows Server 2012 이상 서버 운영 체제에는 파일 서버용 BPA (모범 사례 분석기)가 포함 되어 있습니다.Windows Server 2012 and later server operation systems contain a best practices analyzer (BPA) for file servers. SMB1을 제거 하기 위한 올바른 온라인 지침을 수행한 경우이 BPA를 실행 하면 모순 되는 경고 메시지가 반환 됩니다.If you have followed the correct online guidance to uninstall SMB1, running this BPA will return a contradictory warning message:

Title: The SMB 1.0 file sharing protocol should be enabled
Severity: Warning
Date: 3/25/2020 12:38:47 PM
Category: Configuration
Problem: The Server Message Block 1.0 (SMB 1.0) file sharing protocol is disabled on this file server.
Impact: SMB not in a default configuration, which could lead to less than optimal behavior.
Resolution: Use Registry Editor to enable the SMB 1.0 protocol.

이 특정 BPA 규칙의 지침을 무시 해야 합니다. 사용 되지 않습니다.You should ignore this specific BPA rule's guidance, it's deprecated. 반복: SMB 1.0을 사용 하지 않습니다.We repeat: don't enable SMB 1.0.

추가 참조Additional references