Como desabilitar a autenticação NTLM no domínio do Windows
A Microsoft inclui o protocolo NTML ou NT LAN Manager(NT LAN Manager Protocol) no Windows NT para fins de autenticação básica – e tentou aumentar sua segurança introduzindo a autenticação Kerberos(Kerberos authentication) . No entanto, o protocolo NTML(NTML Protocol) ainda é usado em redes de domínio do Windows(Windows Domain Networks) . Neste artigo, veremos como desabilitar a autenticação NTML(NTML Authentication) no domínio do Windows(Windows Domain) .
Desabilitar a autenticação NTML(NTML Authentication) no domínio do Windows(Windows Domain)
Pode haver vários motivos pelos quais você pode querer desabilitar a autenticação NTML(NTML Authentication) no domínio do Windows(Windows Domain) . Alguns dos motivos mais comuns são:
- NTML não é seguro e oferece criptografia fraca.
- No caso de NTML , seu hash de senha será armazenado no LSA Service . Ele pode ser facilmente extraído por um invasor.
- É vulnerável a ataques de interceptação de dados,(Data Interception attacks) pois há falta de autenticação mútua entre o cliente e o servidor.
Depois de conhecer os motivos para desabilitar a Autenticação NTML(NTML Authentication) , vamos ver os motivos para desabilitá-la.
Estas são as maneiras pelas quais vamos desabilitar a autenticação NTML(NTML Authentication) no domínio do Windows(Windows Domain) .
- Por Editor de Diretiva de Grupo Local
- Por Editor do Registro
Vamos falar sobre eles em detalhes.
1] Por Editor de Diretiva de Grupo
Antes de desabilitar o NTML , precisamos ter certeza de que você não está usando o protocolo mais desprotegido, ou seja; NTMLv1 ou NTML Versão 1(NTML Version 1) . Isso pode tornar seu domínio vulnerável a invasores. Quando terminar, siga o método a seguir para desabilitar a autenticação NTML(NTML Authentication) no domínio do Windows(Windows Domain) pelo Editor de Diretiva(Group Policy Editor) de Grupo .
Para fazer isso, abra o Editor (Local Group Policy Editor ) de Diretiva de Grupo Local no menu Iniciar(Start) . Vá para o seguinte local.
Computer Configuration > Windows Settings > Security Settings > Local Policies > Security Options
Agora, clique duas vezes em Segurança de rede: nível de autenticação do LAN Manager. (Network Security: LAN Manager authentication level. )Selecione Enviado somente resposta NTMLv2. Recuse LM e NTML (Sent NTMLv2 response only. Refuse LM & NTML ) na guia "Configurações de segurança locais".
Clique em Apply > Ok e a autenticação NTML será desabilitada em seu domínio.
2] Pelo Editor do Registro
Se você não tiver o Editor de Diretiva de Grupo(Group Policy Editor) , poderá desabilitar o NTML no Editor do Registro(Registry Editor) . Você pode fazer isso facilmente, com a ajuda de algumas soluções simples.
Inicie o Editor (Registry Editor ) do Registro no Menu Iniciar(Start Menu) e navegue até o seguinte local.
Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Lsa
Agora, clique com o botão direito do mouse em Lsa e selecione New > DWORD (32-bit) Value. Nomeie-o como “ LmCompatibilityLevel ” e defina Value data para 5. 5 porque corresponde a “ Enviado somente resposta NTMLv2. Recuse LM & NTML”.(Sent NTMLv2 response only. Refuse LM & NTML”.)
Dessa forma, você poderá desabilitar o NTML pelo Editor do Registro(Registry Editor) .
Leia a seguir: (Read Next: )Por que e como desabilitar o SMBI no Windows 10
Related posts
Como alterar LAN Manager Authentication Level em Windows 10
Como usar Network Sniffer Tool PktMon.exe em Windows 10
Ativar Network Connections enquanto em Modern Standby em Windows 10
Ativar ou desativar o Wi-Fi e Ethernet adapter no Windows 11
Como mapear um Network Drive ou adicionar um FTP Drive em Windows 11/10
Ping Transmit Falhou General failure Erro em Windows 10
Como corrigir Unidentified Network em Windows 11/10
Como usar Port Query Tool (PortQry.exe) em Windows 10
Como ver Wi-Fi Network Driver information em Windows 10
O que é TCP and UDP Port? Como bloquear ou abri-los em Windows 10?
Backup and Restore WiFi ou Wireless Network Profiles em Windows 10
Ativar ou desativar Network Discovery ou compartilhamento em Windows 10
Fix Slow access para network drive de Windows 10
Windows não pode obter o Network Settings do roteador em Windows 10
Como desativar ou ativar o Mobile Hotspot em Windows 10
Network discovery está desligado e não ligar em Windows 10
Como limpar ARP Cache em Windows 11/10
Realize um Network Audit com Alloy Discovery Express para Windows
Por que meu ping Time tão alto em Windows 11/10?
Como gerenciar o Data Usage Limit no Windows 10