Makale numarası: 299656 - Son Gözden Geçirme: 03 Aralık 2007 Pazartesi - Gözden geçirme: 9.2 Windows'un parolanızın LAN Manager sağlama değerini Active Directory ve yerel SAM veritabanlarında depolaması nasıl engellenir
Önemli Bu makale, kayıt defterini değiştirmeyle ilgili bilgiler
içermektedir. Kayıt defterini değiştirmeden önce, yedeklediğinizden ve bir
sorun çıkması durumunda kayıt defterini nasıl geri yükleyeceğinizi
anladığınızdan emin olun. Kayıt defterini yedekleme, geri yükleme ve düzenleme
ile ilgili bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek
üzere aşağıdaki makale numarasını tıklatın: 256986
(http://support.microsoft.com/kb/256986/
)
Microsoft Windows Kayıt Defteri'nin Açıklaması Bu Sayfada™zetKullanıcı hesabı parolanızı düz metin olarak depolamak
yerine, Windows kullanıcı hesabı parolalarını genel olarak "sağlama" adıyla
bilinen iki farklı parola temsili kullanarak üretir ve depolar. Bir kullanıcı
hesabının parolasını 15'ten daha az sayıda karakter içeren bir parolaya
ayarladığınızda veya değiştirdiğinizde, Windows parolanın hem bir LAN Manager
sağlamasını (LM sağlaması) hem de bir Windows NT sağlamasını (NT sağlaması)
üretir. Bu sağlamalar yerel Güvenlik Hesapları Yöneticisi (SAM) veritabanında
veya Active Directory'de depolanır. LM sağlaması NT sağlamasına göre daha zayıftır ve bu nedenle hızlı kaba kuvvet saldırılarına açıktır. Bu nedenle, Windows'un parolanızın LM sağlamasını depolamasını önlemek isteyebilirsiniz. Bu makalede, bunun nasıl yapılacağı ve Windows'un parolanız için yalnızca daha güçlü olan NT sağlamasını depolamasının nasıl sağlanacağı anlatılmaktadır. Daha fazla bilgiWindows 2000 tabanlı sunucular ile Windows Server 2003
tabanlı sunucular, Windows'un tüm önceki sürümlerini çalıştıran bilgisayardan
bağlanan kullanıcıların kimliğini doğrulayabilir. Ancak, Windows 2000'den
önceki Windows sürümleri kimlik doğrulama için Kerberos kullanmaz. Geriye dönük
uyumluluk için, Windows 2000 ve Windows Server 2003 sürümleri LAN Manager (LM)
kimlik doğrulamasını, Windows NT (NTLM) kimlik doğrulamasını ve NTLM sürüm 2
(NTLMv2) kimlik doğrulamasını destekler. NTLM, NTLMv2 ve Kerberos, Unicode
sağlaması olarak da bilinen NT sağlamasını kullanır. LM kimlik doğrulaması
protokolü LM sağlamasını kullanır. Geriye dönük uyumluluk için LM sağlamasına gereksiniminiz yoksa bunun depolanmasını engellemek en iyisidir. Ağınızda Windows 95, Windows 98 veya Macintosh istemcileri varsa, etki alanınızda LM sağlamalarının depolanmasını engellerseniz aşağıdaki sorunlarla karşılaşabilirsiniz:
Yöntem 1: Grup İlkesi Kullanarak NoLMHash İlkesini UygulamaKullanıcının parolalarının LM sağlamalarının yerel bilgisayarın SAM veritabanında depolanmasını Yerel Grup İlkesi (Windows XP veya Windows Server 2003) kullanarak veya Windows Server 2003 Active Directory ortamında Active Directory'de Grup İlkesi (Windows Server 2003) kullanarak devre dışı bırakmak için şu adımları izleyin:
Yöntem 2: Kayıt Defterini Düzenleyerek NoLMHash İlkesini UygulamaWindows 2000 Service Pack 2 (SP2) ve üstü sürümlerde, Windows'un bir sonraki parola değişikliğinizde LM sağlama değerini depolamasını engellemek için aşağıdaki yordamlardan birini kullanın.Windows 2000 SP2 ve üstüUyarı Kayıt Defteri Düzenleyicisi'ni yanlış kullanırsanız, işletim sisteminizi yeniden yüklemenizi gerektirebilecek ciddi sorunlara neden olabilirsiniz. Microsoft, Kayıt Defteri Düzenleyicisi'nin yanlış kullanımı sonucunda ortaya çıkan sorunları çözebileceğiniz konusunda garanti vermez. Kayıt Defteri Düzenleyicisi’ni kullanmak kendi sorumluluğunuzdadır.Önemli NoLMHash
kayıt defteri anahtarı ve işlevselliği sınanmamış ve belgelenmemiştir ve
Windows 2000 SP2'den önceki üretim ortamlarında güvensiz kabul edilmelidir.
Bu anahtarı Kayıt Defteri Düzenleyicisi'ni kullanarak eklemek için şu adımları izleyin:
Windows XP ve Windows Server 2003Uyarı Kayıt Defteri Düzenleyicisi'ni yanlış kullanırsanız, işletim sisteminizi yeniden yüklemenizi gerektirebilecek ciddi sorunlara neden olabilirsiniz. Microsoft, Kayıt Defteri Düzenleyicisi'nin yanlış kullanımı sonucunda ortaya çıkan sorunları çözebileceğiniz konusunda garanti vermez. Kayıt Defteri Düzenleyicisi’ni kullanmak kendi sorumluluğunuzdadır.UYARI: Kayıt Defteri Düzenleyicisi'ni yanlış kullanırsanız, işletim sisteminizi yeniden yüklemenizi gerektirebilecek ciddi sorunlara neden olabilirsiniz. Microsoft, Kayıt Defteri Düzenleyicisi'nin yanlış kullanımı sonucunda ortaya çıkan sorunları çözebileceğiniz konusunda garanti vermez. Kayıt Defteri Düzenleyicisi’ni kullanmak kendi sorumluluğunuzdadır.Bu DWORD değerini Kayıt Defteri Düzenleyicisi'ni kullanarak eklemek için şu adımları izleyin:
Yöntem 3: En Az 15 Karakter Uzunluğunda Bir Parola KullanmaWindows'un parolanızın LM sağlamasını depolamasını engellemenin en basit yolu, en az 15 karakter uzunluğunda bir parola kullanmaktadır. Bu durumda Windows, kullanıcının kimliğini doğrulamak için kullanılabilen bir LM sağlama değeri depolamaz.Bu makaledeki bilginin uygulandığı durum:
| Diğer Kaynaklar Diğer Destek Siteleri
ToplulukHemen Yardım AlMakale çevirileri
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Üste