Skip to content Skip to sidebar Skip to footer

Cara Menonaktifkan SMB1 di Windows 10/11

 


Meskipun isu keamanan terkait system bukanlah fenomena baru, namun kekacauan yang ditimbulkan oleh ransomware Wannacrypt telah memicu tindakan mendesak di kalangan pengguna internet. Ransomware ini mengincar kerentanan dalam layanan SMB dari system operasi Windows untuk penyebarannya.


Server Message Block (SMB) adalah protokol untuk berbagi file jaringan yang ditujukan untuk berbagi file, printer dan lainnya antara komputer. Protokol ini memiliki tiga versi utama yaitu SMB versi 1 (SMBv1), SMB versi 2 (SMBv2) dan SMB versi 3 (SMBv3). Microsoft mendorong pengguna untuk menonaktifkan SMB1 demi keamanan dan saat ini, hal ini menjadi lebih penting terutama mengingat kejadian ransomware WannaCrypt atau NotPetya.



Menonaktifkan SMB1 di Windows 10/11


Untuk melindungi diri dari serangan ransomware WannaCrypt, penting untuk menonaktifkan SMB1 dan menginstall patch yang telah dirilis oleh Microsoft. Berikut adalah beberapa metode untuk menonaktifkan SMB1 pada system operasi Windows 11/10/8/7.



1. Nonaktifkan SMB1 Melalui Control Panel


Untuk menonaktifkan SMB1 melalui Control Panel pada system operasi Windows, ikuti langkah-langkah berikut ini.

  • Tekan tombol Win + R, kemudian ketik control dan tekan Enter untuk membuka Control Panel.
  • Di jendela Control Panel, ubah View by ke Large/Small icons dan pilih Programs and Features.
  • Di halaman berikutnya, klik Turn Windows features on or off di panel kiri.
  • Di jendela Windows Features, hapus ceklist pada SMB 1.0/CIFS File Sharing Support dan klik OK untuk menyimpan perubahana.
  • Setelah itu, tutup Control Panel dan restart komputer anda.




2. Nonaktifkan SMB1 Menggunakan Powershell


Untuk menonaktifkan SMB1 menggunakan Powershell, langkah-langkah berikut ini akan membantu anda untuk melakukannya.

  • Di jendela PowerShell, masukan perintah berikut dan tekan Enter untuk menonaktifkan SMB1.
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 –Force


  • Jika karena alasan tertentu, anda perlu menonaktifkan sementara SMB versi 2 dan versi 3, makakasukan perintah berikut ini dan tekan Enter.
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB2 -Type DWORD -Value 0 –Force

Jangan lupa mengganti SMB3 pada perintah diatas jika anda ingin menonaktifkan sementara SMB versi 3.

Disarankan untuk menonaktifkan SMB versi 1 karena sudah out of date dan menggunakan teknologi yang berusia hampir 30 tahun.

Microsoft mengatakan, bahwa saat anda menggunakan SMB1, anda akan kehilangan key protection yang ditawarkan oleh versi protokol SMB yang lebih baru seperti yang berikut ini.
  • Integritas Pra-otentikasi (SMB 3.1.1+) – Melindungi dari serangan downgrade security.
  • Pemblokiran autentikasi guest tidak aman (SMB 3.0+ di Windows 10+) – Melindungi dari serangan MiTM.
  • Secure Dialect Negotiation (SMB 3.0, 3.02) – Melindungi dari serangan downgrade security.
  • Penandatanganan pesan yang lebih baik (SMB 2.02+) – HMAC SHA-256 menggantikan MD5 karena algoritma hash di SMB 2.02, SMB 2.1 dan AES-CMAC menggantikannya di SMB 3.0+. Menandatangani peningkatan performa di SMB2 dan 3.
  • Enkripsi (SMB 3.0+) – Mencegah pemeriksaan data melalui kabel, serangan MiTM. Dalam performa enkripsi SMB 3.1.1 bahkan lebih baik daripada penandatanganan.

Jika anda ingin mengaktifkannya kembali (tidak disarankan untuk SMB1), perintahnya adalah sebagai berikut ini.

Untuk mengaktifkan SMB1:
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 1 -Force


Untuk mengaktifkan SMB2 dan SMB3:
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB2 -Type DWORD -Value 1 -Force


3. Nonaktifkan SMB1 Melalui Registry Editor

Ikuti langkah-langkah berikut ini untuk menonaktifkan SMB1 melalui Registry Editor. Namun sebelum itu, ada baiknya anda membackup registry atau membuat system restore point terlebih dahulu. Setelah itu ikuti langkah-langkah dibawah ini untuk menonaktifkan SMB1.
  • Tekan tombol Win + R, kemudian ketik regedit dan tekan Enter untuk membuka Registry Editor.
  • Di jendela Registry Editor, telusuri jalur berikut dibawah ini.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters
  • Di lokasi, temukan DWORD SMB1 di panel kanan.
  • Jika tidak ada, maka itu bagus. Jika ada, maka klik dobel padanya.
  • Selanjutnya di jendela edit DWORD, ubah Value data-nya menjadi 0 (nol) dan klik OK untuk menyimpan pengaturan anda. Ini akan menonaktifkan SMB1.
  • Setelah itu, anda dapat menutup jendela Registry Editor dan restart komputer anda.


Jika anda ingin mengaktifkannya, maka ubah Value data SMB1 menjadi 1.

Untuk opsi dan cara lainnya untuk menonaktifkan protokol SMB di server SMB dan klien SMB, anda dapat mengunjungi website Microsoft.


Semoga membantu anda!

Sekian tutorial kali ini. Semoga bermanfaat dan membantu anda dalam menonaktifkan SMB1 di Windows 10 atau Windows 11 anda. Jangan lupa tinggalkan komentar anda dibawah ini untuk berbagi pemikiran serta pengalaman anda dalam mengikuti tutorial ini. Terimakasih dan GBU. STAY SAFE & KEEP HEALTHY!!

Post a Comment for "Cara Menonaktifkan SMB1 di Windows 10/11"