Zugriff auf SMB-Freigaben von Vista

Der Zugriff auf manche SMB-Freigaben – der von XP aus problemlos funktioniert – gelingt von Vista-Clients aus nicht.

Der Grund liegt in der Voreinstellung von Vista, zur Authentifizierung nur NTLMv2 zuzulassen. Viele SMB-Server unterstützen aber nur das ältere (und unsicherere) NTLM. Der Weg diese Authentifizierungsmethode wieder zuzulassen unterscheidet sich je nach installierter Vista-Version:

  • Unter Vista Business und aufwärts gibt eine Policy: “Lokale Sicherheitsrichtlinie – Lokale Richtlinien – Sicherheitsoptionen – Netzwerksicherheit: LAN Manager-Authentifizierungsebene”. Hier “LM und NTLM-Antworten senden” auswählen
  • Unter den Home-Versionen von Vista gibt es diese Policy nicht. Dort erzielt man das gewünschte Ergebnis, indem man der Registry-Key “HKEY_LOCAL-MACHINE – SYSTEM – CurrentControlSet – Control – Lsa – lmcompatibilitylevel” auf “1” setzt

Danach klappt der Zugiff auf SMB-Freigaben wie unter XP.