Hallo,
Credential Guard wurde entwickelt, um ältere und weniger sichere Authentifizierungsmethoden wie NTLMv1 zu blockieren. Aus diesem Grund wird die Verbindung zu Ihrem NAS verweigert. Leider gibt es keine unterstützte Möglichkeit, eine Ausnahmeregel für einen einzelnen Server zu erstellen, da Credential Guard die Sicherheitsrichtlinien systemweit durchsetzt, um Unternehmensanmeldeinformationen zu schützen.
Die empfohlene Lösung besteht darin, Ihr NAS so zu aktualisieren oder zu konfigurieren, dass moderne Authentifizierungsprotokolle wie NTLMv2 oder Kerberos unterstützt werden. Dadurch wird die Kompatibilität mit den Sicherheitsfunktionen von Windows 11 Enterprise sichergestellt, ohne die Sicherheit Ihrer Umgebung zu beeinträchtigen. Falls ein Firmware- oder Konfigurationsupdate des NAS nicht möglich ist, können Sie alternativ ein dediziertes Benutzerkonto oder einen separaten Dienstpfad einrichten, der SMB mit aktiviertem NTLMv2 verwendet. Das Deaktivieren von Credential Guard oder die Rückkehr zu NTLMv1 wird jedoch für produktive Umgebungen ausdrücklich nicht empfohlen.
Um zu überprüfen, welche Authentifizierungsmethoden Ihr NAS unterstützt, sehen Sie bitte in der Verwaltungsoberfläche des Geräts oder in der Dokumentation des Herstellers nach. Viele NAS-Systeme ermöglichen die Aktivierung von NTLMv2 oder Kerberos durch eine einfache Konfigurationsänderung. Nach der Aktivierung sollten Ihre Windows-Clients eine Verbindung herstellen können, ohne dass Credential Guard den Anmeldeversuch blockiert.
Ich hoffe, diese Informationen helfen Ihnen weiter. Wenn diese Antwort Ihr Problem gelöst hat oder hilfreich war, klicken Sie bitte auf „Antwort akzeptieren“, damit ich weiß, dass Ihr Anliegen beantwortet wurde.
Jason