Обновить
4
0

Пользователь

Отправить сообщение
С автоматическим обновлением ставятся накопительные KB4015549 (в апреле) и KB4019264 (в мае). Ставить поверх них KB4013389 никакого смысла нет.
Начиная с Windows 10 1703 несколько разделов на флешках наконец работают.
Конечно есть. Ведь они установлены по умолчанию. И вы пишете что отключили SMB 1, а не не стали устанавливать. В статье же написано что SMB 1 нет по умолчанию, но это не так.
Данная статья не очень соответствует реальности. Прямо сейчас успешно подключился с XP к 2012 R2 на котором никакие из перечисленных действий не выполнялись и никакого «Server SMB 1.xxx Driver» в зависимостях нет.
Вы же сами писали «То есть во втором случае я могу написать универсальный путь и не беспокоиться о том, из какого приложения его использую.» — но т.к. Windows может находится не только в \\localhost\c$\WINDOWS, то путь получается совсем не универсальный.
Иногда Windows бывает не на диске C. А иногда и не в каталоге Windows.
Для двух терабайт ничего другого похоже действительно нет. А вот для одного, что за 50000, есть прекрасная альтернатива:
M.2 SSD ($290) + переходник на USB ($21). Ну и $19 на доставку.
Итого за $330 ~ 19000 р. получаем флешку которая:
1. На три порядка быстрее при случайной записи.
2. Имеет более адекватные размеры и влезает в гораздо большее число портов без всяких переходников.
3. Стоит в два с половиной раза меньше.
Да, его не существует в виде каталога. Но если из из %windir%\SysWOW64\cmd.exe сделать dir %windir%\Sysnative то увидете содержимое %windir%\System32. А вот dir %windir%\System32 покажет %windir%\SysWOW64.
В очень многих случаях отключать службу вообще или только SMB1 не вариант. Очень много где достаточно активно используется XP.
Начиная с Vista/2008 — %windir%\Sysnative.
Много кто бездумно копипастит, но мало кто пишет что «dism /online /norestart /disable-feature /featurename:SMB1Protocol» сработает только начиная с 8.1.
К совету про «dism /online /norestart /disable-feature /featurename:SMB1Protocol» стоило бы дописать что это работает начиная с Windows 8.1.
Для 7 официальный способ:
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force

Если установлен «Intel® Management and Security Application Local Management Service» (из комплекта Management Engine Components), то всё работает. А без службы действительно только снаружи.
Спасибо за информацию. Manageability/MeshCommander работают, VNC Viewer Plus тоже подключается.
Именно браузером заходить всё равно не особо полезно — доступный функционал чудовищно ограничен, так что если это ожидаемая проблема, то и ладно — нет смысла понижать безопасность браузера.
Вопрос не очень по теме — какие вообще сертификаты нормально работают с AMT? Q97, прошивка 9.1.41.3024. Установил сертификат Let's Encrypt. В результате в IE11, Opera 12 всё работает, Firefox 53.0.2, Chrome 57.0.2987.133 — SSL_ERROR_BAD_MAC_ALERT.
Сегодня успешно скачал и обновил прошивку. Качал, правда, с Fujitsu, но всё работает нормально.
Хотя нет. Fujitsu действительно выложили. Правда почему-то далеко не для всех уязвимых систем. Но хоть как-то.
Находим нужную версию прошивки в списке, идём на страницу загрузки, скачиваем. По факту в рамках версии они универсальные — используя файлы с сайта Fujitsu вполне можно решать проблемы на платах HP/Intel.
В те же дни официальные сообщения безопасности для своих клиентов выпустили крупнейшие производители серверов и персональных компьютеров: сообщение от HP, от Dell, от Lenovo, от Fujitsu. Там подробная информация об уязвимых прошивках и ссылки на обновленные версии.

Где, где хоть одна обновлённая версия?! Вы бы хоть сами эти ссылки открыли — в качестве решения там только полное отключения AMT, никаких обновлений никто не выложил.

Информация

В рейтинге
Не участвует
Откуда
Санкт-Петербург, Санкт-Петербург и область, Россия
Дата рождения
Зарегистрирован
Активность