So deaktivieren Sie die NTLM-Authentifizierung in der Windows-Domäne

Microsoft integriert NTML (NTML ) oder  NT LAN Manager Protocol in Windows NT für grundlegende Authentifizierungszwecke – und hat versucht, seine Sicherheit durch die Einführung der Kerberos-Authentifizierung(Kerberos authentication) zu verbessern . Das NTML-Protokoll(NTML Protocol) wird jedoch weiterhin in Windows(Windows Domain Networks) -Domänennetzwerken verwendet . In diesem Artikel erfahren Sie, wie Sie die NTML-Authentifizierung(NTML Authentication) in der Windows-Domäne(Windows Domain) deaktivieren .

Deaktivieren Sie die NTML -Authentifizierung(NTML Authentication) in der Windows-Domäne(Windows Domain)

Es kann mehrere Gründe geben, warum Sie die NTML-Authentifizierung(NTML Authentication) in der Windows-Domäne(Windows Domain) deaktivieren möchten . Einige der häufigsten Gründe sind:

  1. NTML ist nicht sicher und bietet eine schwache Verschlüsselung.
  2. Im Fall von NTML wird Ihr Passwort-Hash im (NTML)LSA-Dienst(LSA Service) gespeichert . Es kann leicht von einem Angreifer extrahiert werden.
  3. Es ist anfällig für  Data Interception-Angriffe(Data Interception attacks) , da es an gegenseitiger Authentifizierung zwischen Client und Server mangelt.

Nachdem Sie die Gründe für die Deaktivierung der NTML-Authentifizierung kennen(NTML Authentication) , sehen wir uns die Gründe für die Deaktivierung an.

Auf diese Weise werden wir die NTML-Authentifizierung(NTML Authentication) in der Windows-Domäne(Windows Domain) deaktivieren .

  1. Durch Editor für lokale Gruppenrichtlinien
  2. Durch den Registrierungseditor

Lassen Sie uns im Detail darüber sprechen.

1] Durch den Gruppenrichtlinien-Editor

Deaktivieren Sie die NTLM-Authentifizierung in der Windows-Domäne

Bevor wir NTML deaktivieren , müssen wir sicherstellen, dass Sie nicht das ungeschützteste Protokoll verwenden, dh; NTMLv1 oder NTML-Version 1 . Dies kann Ihre Domain anfällig für Angreifer machen. Wenn Sie damit fertig sind, folgen Sie der folgenden Methode, um die NTML-Authentifizierung(NTML Authentication) in der Windows-Domäne(Windows Domain) durch den Gruppenrichtlinien-Editor(Group Policy Editor) zu deaktivieren .

Öffnen Sie dazu den Editor für lokale Gruppenrichtlinien (Local Group Policy Editor ) im Startmenü(Start) . Gehen Sie zum folgenden Ort.

Computer Configuration > Windows Settings > Security Settings > Local Policies > Security Options

Doppelklicken Sie nun auf  Netzwerksicherheit: LAN Manager-Authentifizierungsebene. (Network Security: LAN Manager authentication level. )Wählen  Sie Nur NTMLv2-Antwort gesendet aus. Verweigern Sie LM & NTML (Sent NTMLv2 response only. Refuse LM & NTML ) auf der Registerkarte „Lokale Sicherheitseinstellungen“.

Klicken  Sie auf Übernehmen Apply > Ok  und die NTML-(NTML) Authentifizierung wird auf Ihrer Domain deaktiviert.

2] Durch den Registrierungseditor

Wenn Sie keinen Gruppenrichtlinien-Editor(Group Policy Editor) haben, können Sie NTML im Registrierungs-Editor(Registry Editor) deaktivieren . Mit Hilfe einiger einfacher Lösungen können Sie das ganz einfach tun.

Starten  Sie den Registrierungseditor (Registry Editor ) über das Startmenü(Start Menu) und navigieren Sie zum folgenden Speicherort.

Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Lsa

Klicken Sie nun mit der rechten Maustaste auf  Lsa  und wählen Sie  New > DWORD (32-bit) Value. Nennen Sie es „ LmCompatibilityLevel “ und setzen  Sie die Wertdaten (Value data ) auf  5.  5, da es „ Nur NTMLv2-Antwort gesendet“ entspricht. LM & NTML ablehnen“.(Sent NTMLv2 response only. Refuse LM & NTML”.)

Auf diese Weise können Sie NTML durch den Registrierungseditor(Registry Editor) deaktivieren .

Lesen Sie weiter: (Read Next: )Warum und wie man SMBI unter Windows 10 deaktiviert



About the author

Wenn es um Technologie geht, ist nichts wichtiger als Genauigkeit und Qualität. Wir bei Microsoft sind stolz auf unsere Fähigkeit, unseren Kunden das bestmögliche Erlebnis zu bieten. Unsere Windows- und iOS-Produkte gehören zu den innovativsten der Branche, und wir arbeiten ständig daran, sie zu verbessern. Unsere fehlerfreien PDFs sind ein weiterer Grund, warum unsere Produkte so erfolgreich sind. Wir wissen, dass Qualitätskontrolle bei Arbeitsabläufen und Kommunikation unerlässlich ist, deshalb achten wir sehr darauf, dass alle unsere PDFs fehlerfrei sind. Und schließlich verstehen wir als Gadget-Liebhaber, dass es immer eine Schlüsselpriorität ist, das Leben einfacher zu machen. Wir stellen sicher, dass alle unsere Lumia-Geräte mit Funktionen wie NFC und CarPlay ausgestattet sind, damit Sie Dateien ganz einfach mit Freunden und Familie teilen können. Mit diesen Fähigkeiten



Related posts