ID Artikel: 239869 - Kajian Terakhir: 20 September 2011 - Revisi: 2.0 Cara mengaktifkan otentikasi NTLM 2
Pada Halaman iniRINGKASAN Secara historis, Windows NT mendukung dua varian
tantangan/tanggapan otentikasi untuk jaringan login:
Beberapa perbaikan pada hardware dan software komputer algoritma telah membuat protokol ini rentan terhadap serangan yang diterbitkan secara luas untuk mendapatkan kata sandi pengguna. Dalam upaya berkelanjutan untuk memberikan lebih aman produk untuk para pelanggan, Microsoft telah mengembangkan perangkat tambahan, yang disebut NTLM Versi 2, yang secara signifikan meningkatkan otentikasi dan sesi mekanisme keamanan. NTLM 2 sejak tersedia untuk Windows NT 4.0 Service Paket 4 (SP4) dirilis, dan itu adalah didukung di Windows 2000. Anda dapat menambahkan NTLM 2 dukungan untuk Windows 98 dengan menginstal ekstensi klien direktori aktif. Setelah Anda meng-upgrade semua komputer yang didasarkan pada Windows 95, Windows 98, Windows 98 Second Edition, dan Windows NT 4.0, Anda dapat sangat meningkatkan keamanan organisasi Anda oleh konfigurasi klien, server, dan kontroler domain menggunakan hanya NTLM 2 (tidak LM atau NTLM). INFORMASI LEBIH LANJUTUntuk informasi tambahan tentang menginstal sesuai ekstensi klien direktori aktif, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft: 288358
(http://support.microsoft.com/kb/288358/
)
Cara menginstal ekstensi klien Active Directory Ketika Anda menginstal ekstensi klien direktori aktif pada komputer yang menjalankan Windows 98, berkas sistem yang menyediakan dukungan NTLM 2 juga secara otomatis dipasang. File ini adalah Secur32.dll, Msnp32.dll, Vredir.vxd, dan Vnetsup.vxd. Jika Anda menghapus direktori aktif klien ekstensi, NTLM 2 sistem berkas tidak dihapus karena file menyediakan fungsionalitas meningkatkan keamanan dan perbaikan keamanan yang terkait.Secara default, NTLM 2 sesi keamanan enkripsi dibatasi untuk maksimum panjang kunci 56 bit. Opsional dukungan untuk 128-bit kunci terinstal secara otomatis jika sistem memenuhi peraturan ekspor Amerika Serikat. Untuk mengaktifkan dukungan keamanan 128-bit NTLM 2 sesi, Anda harus menginstal Microsoft Internet Explorer 4.x atau 5 dan upgrade ke 128-bit secure koneksi dukungan sebelum Anda menginstal ekstensi klien direktori aktif. Untuk memverifikasi versi instalasi Anda:
147706
(http://support.microsoft.com/kb/147706/
)
Cara menonaktifkan LM otentikasi pada Windows NT Memungkinkan NTLM 2 untuk klien Windows 95, Windows 98, atau Windows 98 Second EditionPenting Bagian ini, metode, atau tugas yang memuat langkah-langkah yang memberitahu Anda bagaimana memodifikasi registri. Namun, masalah yang serius dapat terjadi apabila Anda salah memodifikasi registri. Oleh karena itu, pastikan Anda mengikuti langkah-langkah tersebut dengan seksama. Untuk perlindungan tambahan, buat cadangan registri sebelum Anda memodifikasi. Kemudian, Anda dapat memulihkan registri apabila terjadi masalah. Untuk informasi selengkapnya tentang cara membuat cadangan dan memulihkan registri, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft:322756
(http://support.microsoft.com/kb/322756/
)
Cara membuat cadangan dan memulihkan registri di Windows Untuk mengaktifkan Windows 95, Windows 98, atau Windows 98 Edisi kedua klien untuk otentikasi NTLM 2, menginstal direktori Layanan klien. Untuk mengaktifkan NTLM 2 pada klien, ikuti langkah berikut:
Catatan Untuk Windows NT 4.0 dan Windows 2000, kunci registri adalah LMCompatibilityLevel, dan untuk Windows 95 dan komputer berbasis Windows 98, tombol registery adalah LMCompatibility. Untuk referensi, berbagai nilai untuk LMCompatibilityLevel nilai yang didukung oleh Windows NT 4.0 dan Windows 2000 meliputi:
Anda dapat mengkonfigurasi keamanan minimum yang digunakan untuk program yang menggunakan penyedia dukungan keamanan NTLM (SSP) dengan memodifikasi kunci registri berikut. Nilai-nilai ini bergantung pada LMCompatibilityLevel nilai:
Penerjemahan MesinPENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah. Klik disini untuk melihat versi Inggris dari artikel ini:239869
(http://support.microsoft.com/kb/239869/en-us/
)
| Sumber Lain Situs Pendukung Lain
KomunitasTerjemahan Artikel
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Kembali ke atas