Terme informatique

SMB Encryption

SMB Encryption est un concept ou mécanisme utilisé en windows server pour chiffrer les données SMB entre client et serveur.

⌚ Environ 2 min de lecture
Voir mes favoris

Définition simple

SMB Encryption chiffre le trafic SMB entre un client et un serveur afin de protéger la confidentialité des données transportées sur le réseau.

Définition technique

Disponible avec les versions modernes de SMB, le mécanisme chiffre les messages de la session après négociation et authentification. Il peut être exigé au niveau d’un serveur, d’un partage ou selon les capacités et politiques de la plateforme.

Fonctionnement / rôle

Après établissement de la session SMB, les données sont chiffrées avant leur transmission puis déchiffrées par le pair autorisé. Contrairement à SMB Signing, qui protège principalement l’intégrité des messages, SMB Encryption vise la confidentialité et inclut également des protections d’intégrité propres au mode chiffré.

À quoi cela sert ?

Protéger les accès aux partages de fichiers lorsque les flux traversent des réseaux non totalement fiables ou lorsque des données sensibles sont transportées.

Exemple concret

Un partage contenant des documents sensibles exige SMB Encryption ; un client compatible négocie la session chiffrée avant de lire ou d’écrire les fichiers.

Problèmes fréquents

  • Client ou serveur ancien ne prenant pas en charge le mode exigé
  • Chiffrement obligatoire activé sur un partage utilisé par des clients legacy
  • Surcharge CPU sur des équipements très anciens ou fortement chargés
  • Confusion entre SMB Encryption, SMB Signing et chiffrement disque

À retenir : SMB Encryption protège le trafic en transit ; il ne remplace ni le chiffrement des données au repos ni une politique d’accès correcte.

♡ 0