Select the product you need help with
Bagaimana mencegah Windows menyimpan LAN manager hash sandi dalam Active Directory dan database SAM lokalID Artikel: 299656 - Melihat produk di mana artikel ini berlaku. Pada Halaman iniRINGKASANAlih-alih menyimpan sandi akun pengguna Anda di jelas-teks, Windows menghasilkan dan menyimpan sandi akun pengguna dengan menggunakan dua representasi sandi berbeda, umumnya dikenal sebagai "hash." Bila Anda menetapkan atau mengubah sandi untuk account pengguna untuk sandi yang berisi karakter kurang dari 15, Windows menghasilkan hash LAN Manager (LM hash) dan hash Windows NT (NT hash) dari sandi. Hash ini disimpan dalam database manajer account keamanan (SAM) lokal atau Active Directory. LM hash relatif lemah dibandingkan dengan NT hash, dan oleh karena itu rentan terhadap serangan kekerasan yang cepat. Oleh karena itu, Anda mungkin ingin mencegah Windows menyimpan LM hash dari sandi. Artikel ini menjelaskan cara melakukannya sehingga Windows yang hanya toko hash NT lebih kuat password. INFORMASI LEBIH LANJUTServer berbasis Windows 2000 dan Windows Server 2003 berbasis server dapat mengotentikasi pengguna yang terhubung dari komputer yang menjalankan semua Windows versi sebelumnya. Namun, versi Windows sebelumnya daripada Windows 2000 menggunakan Kerberos untuk otentikasi. Untuk backward compatibility, Windows 2000 dan Windows Server 2003 mendukung otentikasi LAN Manager (LM), Windows NT (NTLM) otentikasi dan NTLM versi 2 (NTLMv2) otentikasi. NTLM, NTLMv2, dan Kerberos semua menggunakan hash NT, juga dikenal sebagai Unicode hash. Protokol otentikasi LM menggunakan LM hash. Yang terbaik untuk mencegah penyimpanan LM hash jika Anda tidak perlu untuk kompatibilitas. Jika jaringan Anda berisi Windows 95, Windows 98, atau klien Macintosh, Anda mungkin mengalami masalah berikut jika Anda mencegah penyimpanan LM hash domain:
Metode 1: Menerapkan kebijakan NoLMHash dengan menggunakan kebijakan grupUntuk menonaktifkan penyimpanan LM hash password pengguna di komputer lokal SAM database dengan menggunakan kebijakan grup lokal (Windows XP atau Windows Server 2003) atau di lingkungan Windows 2003 Server Active Directory menggunakan kebijakan grup dalam Active Directory (Windows Server 2003), ikuti langkah berikut:
Metode 2: Menerapkan kebijakan NoLMHash dengan mengedit registriPada Windows 2000 Paket Layanan 2 (SP2) dan kemudian, gunakan salah satu dari prosedur berikut untuk mencegah Windows menyimpan nilai hash LM pada perubahan sandi Anda berikutnya.Windows 2000 SP2 dan kemudianPenting Bagian ini, metode, atau tugas yang memuat langkah-langkah yang memberitahu Anda bagaimana memodifikasi registri. Namun, masalah yang serius dapat terjadi apabila Anda salah memodifikasi registri. Oleh karena itu, pastikan Anda mengikuti langkah-langkah tersebut dengan seksama. Untuk perlindungan tambahan, buat cadangan registri sebelum Anda memodifikasi. Kemudian, Anda dapat memulihkan registri apabila terjadi masalah. Untuk informasi selengkapnya tentang cara membuat cadangan dan memulihkan registri, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft:322756
(http://support.microsoft.com/kb/322756/
)
Cara membuat cadangan dan memulihkan registri di WindowsPenting The NoLMHash kunci registri dan fungsi yang tidak diuji atau didokumentasikan dan harus dianggap tidak aman untuk digunakan dalam produksi
lingkungan sebelum Windows 2000 SP2. Untuk menambahkan kunci ini dengan menggunakan Registry Editor, ikuti langkah berikut:
Windows XP dan Windows Server 2003Penting Bagian ini, metode, atau tugas yang memuat langkah-langkah yang memberitahu Anda bagaimana memodifikasi registri. Namun, masalah yang serius dapat terjadi apabila Anda salah memodifikasi registri. Oleh karena itu, pastikan Anda mengikuti langkah-langkah tersebut dengan seksama. Untuk perlindungan tambahan, buat cadangan registri sebelum Anda memodifikasi. Kemudian, Anda dapat memulihkan registri apabila terjadi masalah. Untuk informasi selengkapnya tentang cara membuat cadangan dan memulihkan registri, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft:322756 Penting Bagian ini, metode, atau tugas yang memuat langkah-langkah yang memberitahu Anda bagaimana memodifikasi registri. Namun, masalah yang serius dapat terjadi apabila Anda salah memodifikasi registri. Oleh karena itu, pastikan Anda mengikuti langkah-langkah tersebut dengan seksama. Untuk perlindungan tambahan, buat cadangan registri sebelum Anda memodifikasi. Kemudian, Anda dapat memulihkan registri apabila terjadi masalah. Untuk informasi selengkapnya tentang cara membuat cadangan dan memulihkan registri, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft:
(http://support.microsoft.com/kb/322756/
)
Cara membuat cadangan dan memulihkan registri di Windows322756 Untuk menambahkan nilai DWORD ini dengan menggunakan Registry Editor, ikuti langkah berikut:
(http://support.microsoft.com/kb/322756/
)
Cara membuat cadangan dan memulihkan registri di Windows
Metode 3: Gunakan Password yang setidaknya 15 karakter lamaCara termudah untuk mencegah Windows menyimpan LM hash dari password Anda adalah dengan menggunakan sandi yang setidaknya 15 karakter. Dalam kasus ini, Windows menyimpan nilai hash LM yang tidak digunakan untuk mengotentikasi pengguna.PropertiID Artikel: 299656 - Kajian Terakhir: 24 September 2011 - Revisi: 2.0 Berlaku bagi:
Penerjemahan Mesin PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah. Klik disini untuk melihat versi Inggris dari artikel ini:299656
(http://support.microsoft.com/kb/299656/en-us/
)
| Terjemahan Artikel
|




Kembali ke atas








