Cikk azonosítója: 239869 - Utolsó ellenőrzés: 2005. december 2. - Verziószám: 4.3 Az NTLM 2 hitelesítés engedélyezése
Fontos! Ebben a cikkben a rendszerleíró adatbázis módosításával kapcsolatos tudnivalók olvashatók. A rendszerleíró adatbázis módosítása előtt feltétlenül készítsen biztonsági másolatot arról, és csak akkor fogjon hozzá, ha probléma esetén tisztában van a rendszerleíró adatbázis visszaállításának módjával. A rendszerleíró adatbázis biztonsági mentésével, módosításával és visszaállításával kapcsolatos információkat a Microsoft Tudásbázis következő cikkében talál a cikk számára kattintva: 256986
(http://support.microsoft.com/kb/256986/
)
A Microsoft Windows rendszerleíró adatbázisának ismertetése
A lap tartalmaÖsszefoglaló A Windows NT rendszer a hálózati bejelentkezésekhez két kérdés-válasz hitelesítési módot tartalmaz:
A számítógépes hardver és az algoritmusok közelmúltbeli fejlődése miatt ezek a protokollok sebezhetővé váltak a felhasználók jelszavainak megszerzésére irányuló széleskörű támadásokkal szemben. A felhasználók nagyobb biztonsága érdekében végzett folyamatos munkájának eredményeként a Microsoft kifejlesztette a 2-es verziójú NTLM-protokollt, amely sokkal jobb hitelesítési és munkamenet-biztonsági mechanizmusokat tartalmaz. Az NTLM 2 protokoll a Windows NT 4.0 rendszerhez kiadott Service Pack 4 (SP4) szervizcsomag megjelenése óta elérhető, a Windows 2000 rendszer pedig már alapértelmezés szerint tartalmazza azt. Az Active Directory ügyfélbővítmények telepítésével az NTLM 2 támogatását a Windows 98 rendszerben is elérhetővé lehet tenni. A Windows 95, Windows 98, Windows 98 Second Edition és Windows NT 4.0 rendszerű számítógépek frissítése után a vállalat biztonságának jelentős növelése érhető el, ha az ügyfeleket és a kiszolgálókat úgy állítja be, hogy azok csak NTLM 2 protokollt használjanak (és LM vagy NTLM hitelesítést ne). További információ
További információt az Active Directory megfelelő ügyfélbővítményének telepítéséről a Microsoft Tudásbázis alábbi cikkében talál a cikk számára kattintva:
288358
(http://support.microsoft.com/kb/288358/
)
Az Active Directory ügyfélbővítményének telepítése (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
Az Active Directory ügyfélbővítményének Windows 98 rendszerre történő telepítésekor az NTLM 2 támogatásáért felelős rendszerfájlokat automatikusan telepíti a rendszer. Ezek a fájlok a Secur32.dll, az Msnp32.dll, a Vredir.vxd és a Vnetsup.vxd.
Az Active Directory ügyfélbővítmény eltávolításakor az NTLM 2 rendszerfájlok a számítógépen maradnak, mert ezek javított biztonsági funkciókat és a biztonsággal kapcsolatos javításokat tartalmaznak.
Alapértelmezés szerint az NTLM 2 munkamenet-biztonsági titkosításhoz használt kulcsának maximális hossza 56 bit. Ha a rendszer megfelel az Egyesült Államok kiviteli szabályozásának, a 128 bites kulcsok támogatására szolgáló kiegészítést a rendszer automatikusan telepíti. Az 128 bites NTLM 2 munkamenet-biztonsági szolgáltatás engedélyezéséhez a Microsoft Internet Explorer 4.x vagy 5-ös verzióját kell telepíteni, és az Active Directory ügyfélbővítményének telepítése előtt frissíteni kell azt a 128 bites biztonságos kapcsolat támogatásához. A telepített alkalmazás verziójának ellenőrzéséhez kövesse az alábbi lépéseket:
147706
(http://support.microsoft.com/kb/147706/
)
Az LM-hitelesítés tiltása Windows NT rendszerben (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
Az NTLM 2 engedélyezése Windows 95, Windows 98 vagy Windows 98 Second Edition rendszerű ügyfelek eseténFigyelem! A Rendszerleíróadatbázis-szerkesztő helytelen használata komoly problémákhoz vezethet, amelyek az operációs rendszer újratelepítését tehetik szükségessé. A Microsoft nem garantálja a Rendszerleíróadatbázis-szerkesztő nem megfelelő használata miatt fellépő problémák megoldhatóságát. A Rendszerleíróadatbázis-szerkesztőt mindenki a saját felelősségére használhatja.Az NTLM 2 hitelesítés Windows 95, Windows 98 és Windows 98 Second Edition rendszerű ügyfelek esetén történő engedélyezéséhez telepítse a Címszolgáltatások ügyfélprogramot. Az NTLM 2 ügyfélen történő aktiválásához kövesse az alábbi lépéseket:
Megjegyzés Windows NT 4.0 és a Windows 2000 rendszerben a rendszerleíró adatbázis kulcsának neve LMCompatibilityLevel, míg Windows 95 és Windows 98 rendszerben LMCompatibility. A Windows NT 4.0 és a Windows 2000 rendszerekben az LMCompatibilityLevel kulcs értékei a következőket jelentik:
A rendszerleíró adatbázis következő kulcsának módosításával megadhatja a NTLM biztonsági támogatás szolgáltatója (SSP Security Support Provider) eszközt használó programok esetén használt minimális biztonsági szolgáltatások szintjét. Ezek az értékek a LMCompatibilityLevel értéktől függnek:
A cikkben található információ a következő(k)re vonatkozik:
A Microsoft tudásbázisban szolgáltatott információkat "az adott állapotban", bárminemű szavatosság vagy garancia nélkül biztosítjuk. A Microsoft kizár mindennemű, akár kifejezett, akár vélelmezett szavatosságot vagy garanciát, ideértve a forgalomképességre és az adott célra való alkalmasságra vonatkozó szavatosságot is. A Microsoft Corporation és annak beszállítói semmilyen körülmények között nem felelősek semminemű kárért, így a közvetlen, a közvetett, az üzleti haszon elmaradásából származó vagy speciális károkért, illetve a kár következményeként felmerülő költségek megtérítéséért, még abban az esetben sem, ha a Microsoft Corporationt vagy beszállítóit az ilyen károk bekövetkeztének lehetőségére figyelmeztették. Egyes államok joga nem teszi lehetővé bizonyos károkért a felelősség kizárását vagy korlátozását, ezért a fenti korlátozások az ön esetében esetleg nem alkalmazhatók. | Egyéb források További támogatás
KözösségA cikk fordítása
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
A lap tetejére