# SMB und NFS

> Dateiprotokoll, Clientidentität und Transportabsicherung bewusst wählen.

Track: [Storage & File Services](https://physar.tech/learn/storage-file-services)  
Kanonische Fassung: https://physar.tech/learn/storage-file-services/smb-nfs-foundations  
Stand: 2026-07-28  
Interaktiver Teil: 3 Checks (nur im Browser)

## Ein Share ist ein Protokollvertrag

### Die Betriebsfrage

SMB und NFS transportieren Dateizugriffe, aber Identität, Rechteabbildung und Schutz im Netz müssen zum Client und zur Schutzklasse passen.

> **Lernziel:** Du kannst Protokoll- und Sicherheitsanforderungen aus einem konkreten Zugriffsszenario ableiten.

### Vor der Freigabe

Clientplattform und Anwendung prüfen → Identitäts- und Rechteabbildung festlegen → Signierung oder Verschlüsselung nach Schutzbedarf wählen → Verbindung mit dem vorgesehenen Client testen

### Grenze

Eine Verschlüsselungsforderung darf nicht ungetestet für alte Clients erzwungen werden. Sicherheit und Betriebsfähigkeit müssen beide nachgewiesen sein.

## Quellen

- learn.microsoft.com/en-us/windows-server/stora…-server-smb-overview — https://learn.microsoft.com/en-us/windows-server/storage/file-server/file-server-smb-overview
- learn.microsoft.com/en-us/windows-server/storage/nfs/nfs-overview — https://learn.microsoft.com/en-us/windows-server/storage/nfs/nfs-overview
- learn.microsoft.com/en-us/windows-server/stora…r/smb-secure-traffic — https://learn.microsoft.com/en-us/windows-server/storage/file-server/smb-secure-traffic
