{"id":2523,"date":"2021-06-14T09:48:52","date_gmt":"2021-06-14T09:48:52","guid":{"rendered":"https:\/\/pctransformation.com\/de\/?p=2523"},"modified":"2021-06-14T09:48:52","modified_gmt":"2021-06-14T09:48:52","slug":"so-deaktivieren-sie-die-ntlm-authentifizierung-windows-10","status":"publish","type":"post","link":"https:\/\/pctransformation.com\/de\/so-deaktivieren-sie-die-ntlm-authentifizierung-windows-10","title":{"rendered":"So deaktivieren Sie die NTLM-Authentifizierung Windows 10"},"content":{"rendered":"<h2 style=\"text-align: justify\">Was ist &#8220;NTLM-Authentifizierung&#8221; in Windows 10?<\/h2>\n<p style=\"text-align: justify\">In diesem Beitrag werden wir das Thema \u201eDeaktivieren der NTLM-Authentifizierung unter Windows 10\u201c besprechen. Dazu werden Sie in einfachen Schritten gef\u00fchrt. Beginnen wir die Diskussion.<\/p>\n<p style=\"text-align: justify\">NTLM-Authentifizierung in Windows 10: NTLM steht f\u00fcr New Technology LAN Manager. Es ist ein Paket f\u00fcr Sicherheitsprotokolle, das von Microsoft angeboten wird, um die Identit\u00e4t von Benutzern zu authentifizieren und die Integrit\u00e4t und Vertraulichkeit ihrer Aktivit\u00e4ten zu sch\u00fctzen. Diese Technologie basiert auf dem Challenge-Response-Protokoll, um den Benutzer zu best\u00e4tigen, ohne dass er ein Passwort \u00fcbermittelt.<\/p>\n<p style=\"text-align: justify\">NTLM Authentifiziert Benutzer mit einem Challenge-Response-Mechanismus. Dieser Prozess besteht aus drei Nachrichten, einschlie\u00dflich einer Verhandlungsnachricht vom Client, einer Challenge-Nachricht vom Server und einer Authentifizierungsnachricht vom Client. Aufgrund bekannter Schwachstellen bleibt NTLM jedoch auch auf neuen Systemen weit verbreitet, um die Kompatibilit\u00e4t mit \u00e4lteren Clients und Servern aufrechtzuerhalten.<\/p>\n<p style=\"text-align: justify\">NLTM wird weiterhin von Microsoft unterst\u00fctzt, es wurde durch \u201eKerberos\u201c als Standard-Authentifizierungsprotokoll in Windows 2000 und nachfolgenden Active Directory (AD)-Dom\u00e4nen ersetzt. Wenn Sie nicht wissen, dass \u201eKerberos\u201c das Authentifizierungsprotokoll ist, das NTLM als Standard-\/Standard-Authentifizierungstools unter Windows 2000 und h\u00f6her ersetzt hat. Der Hauptunterschied zwischen dem \u201aKerberos\u2018-Protokoll und dem \u201aNTLM\u2018-Protokoll besteht darin, ob Passw\u00f6rter gehasht oder verschl\u00fcsselt werden. NTLM basiert auf \u201ePassword Hashing\u201c \u2013 Einwegfunktion, die eine Textzeichenfolge in einer Eingabedatei erzeugt, w\u00e4hrend \u201eKerberos\u201c auf Verschl\u00fcsselung beruht \u2013 Zweiwegfunktionen, die Informationen mithilfe von Verschl\u00fcsselungs- und Entschl\u00fcsselungsschl\u00fcsseln verschl\u00fcsselt und entsperrt.<\/p>\n<p style=\"text-align: justify\">Au\u00dferdem basiert NTLM auf einem Drei-Wege-Handshake zwischen Client und Server, um Benutzer zu authentifizieren, w\u00e4hrend Kerberos auf einem Zwei-Wege-Prozess beruht, der einen Ticket-Grating-Service oder ein Schl\u00fcsselverteilungszentrum bereitstellt. Das NTLM-Protokoll war mehreren Sicherheitsrisiken und bekannten Sicherheitsfehlern oder Problemen im Zusammenhang mit Passwort-Hashing und -Salting ausgesetzt.<\/p>\n<p style=\"text-align: justify\">\u00a0Das NLTM-Protokoll speichert das Passwort auf dem Server und der Dom\u00e4nencontroller ist nicht \u201egesalzen\u201c. Das bedeutet, dass Sie dem gehashten Passwort keine zuf\u00e4llige Zeichenfolge hinzuf\u00fcgen k\u00f6nnen, um weitere Knacktechniken zu verhindern. Diese Schwachstelle k\u00f6nnte es Angreifern oder Cyberkriminellen erm\u00f6glichen, das Passwort durch mehrere Anmeldeversuche zu knacken, und aufgrund eines schwachen oder gemeinsamen Passworts k\u00f6nnten sie erfolgreich auf das Konto zugreifen.<\/p>\n<p style=\"text-align: justify\">Problem mit NTLM-Protokoll:<\/p>\n<ul style=\"text-align: justify\">\n<li>Gespeicherter Passwort-Hash im Speicher des LSA-Dienstes kann leicht mit verschiedenen Tools wie mimikatz extrahiert werden, und dann kann das Hash-Passwort f\u00fcr weitere Angriffe verwendet werden<\/li>\n<li>Schwache oder h\u00e4ufige Passw\u00f6rter sind ein weiterer Grund f\u00fcr NTLM-Protokollprobleme<\/li>\n<li>Das Fehlen einer gegenseitigen Authentifizierung zwischen Server und Client, was zu Datenabfangangriffen und unbefugtem Zugriff auf die Netzwerkressourcen f\u00fchrt.<\/li>\n<li>Andere NTLM-Schwachstellen oder -Probleme.<\/li>\n<\/ul>\n<h3 style=\"text-align: justify\">Wie deaktiviere ich die NTLM-Authentifizierung unter Windows 10 mit dem Gruppenrichtlinienverwaltungs-Editor?<\/h3>\n<p><img decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/pctransformation.com\/wp-content\/uploads\/2021\/06\/1-9.png\" \/><\/p>\n<p style=\"text-align: justify\">Zun\u00e4chst muss der Dom\u00e4nenadministrator sicherstellen, dass NTLM- und LM-Protokolle nicht zur Authentifizierung in der Dom\u00e4ne verwendet werden d\u00fcrfen. Sie k\u00f6nnen den bevorzugten Authentifizierungstyp mithilfe einer Dom\u00e4nenrichtlinie (oder einer lokalen Richtlinie) festlegen.<\/p>\n<p style=\"text-align: justify\">Schritt 1: Dr\u00fccken Sie die Tasten \u201eWindows + R\u201c auf der Tastatur, geben Sie \u201egpmc.msc\u201c in das ge\u00f6ffnete Dialogfeld \u201eAusf\u00fchren\u201c ein und klicken Sie auf die Schaltfl\u00e4che \u201eOK\u201c, um den \u201eGroup Policy Management Editor\u201c zu \u00f6ffnen.<\/p>\n<p style=\"text-align: justify\">Schritt 2: Gehen Sie zu &#8220;Computerkonfigurationen -&gt; Richtlinien -&gt; Windows-Einstellungen -&gt; Sicherheitseinstellungen -&gt; Lokale Richtlinien -&gt; Sicherheitsoptionen&#8221;.<\/p>\n<p style=\"text-align: justify\">Schritt 3: Suchen Sie die Richtlinie &#8220;Netzwerksicherheit: LAN Manager-Authentifizierungsebene&#8221; und doppelklicken Sie darauf<\/p>\n<p style=\"text-align: justify\">Schritt 4: W\u00e4hlen Sie \u201eNur NTLMv2-Antwort senden\u201c. LM &amp; NTLM ablehnen\u201c im Abschnitt\/Dropdown-Men\u00fc \u201eLM- und NTLM-Antworten senden\u201c, um alle LM- und NTLM-Anfragen abzulehnen.<\/p>\n<h4 style=\"text-align: justify\">Wie deaktiviere ich die NTLM-Authentifizierung Windows 10 mit dem Registrierungs-Editor?<\/h4>\n<p><img decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/pctransformation.com\/wp-content\/uploads\/2021\/06\/2-11-768x425.jpg\" \/><\/p>\n<p style=\"text-align: justify\">Schritt 1: Dr\u00fccken Sie die Tasten \u201eWindows + R\u201c auf der Tastatur, geben Sie \u201eregedit\u201c in das ge\u00f6ffnete Dialogfeld \u201eAusf\u00fchren\u201c ein und klicken Sie auf die Schaltfl\u00e4che \u201eOK\u201c, um den \u201eRegistry Editor\u201c zu \u00f6ffnen.<\/p>\n<p style=\"text-align: justify\">Schritt 2: Navigieren Sie zu folgendem Pfad<\/p>\n<p style=\"text-align: justify\">HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\Lsa<\/p>\n<p style=\"text-align: justify\">Schritt 3: Klicken Sie nun mit der rechten Maustaste auf den leeren Bereich im rechten Bereich und w\u00e4hlen Sie \u201eNeu &gt; DWORD\u201c und nennen Sie es \u201elmCompatibilityLevel\u201c, setzen Sie den Wert auf \u201e0 bis 5\u201c und klicken Sie zum Speichern auf die Schaltfl\u00e4che \u201eOK\u201c.<\/p>\n<p style=\"text-align: justify\">Schritt 4: Hier Option 5 Als Wertdaten entsprechen \u201eNur NTLM-Antwort senden, LM und NTLM verweigern\u201c. \u00dcbernehmen Sie die \u00c4nderungen.<\/p>\n<h4 style=\"text-align: left\">Wie aktiviert man die NTLM-Authentifizierungs-\u00dcberwachungsprotokollierung?<\/h4>\n<p style=\"text-align: justify\">Sie sollten sicherstellen, dass in der Dom\u00e4ne keine Apps mehr vorhanden sind, die NTLM ben\u00f6tigen und verwenden, bevor Sie NTLM in der Dom\u00e4ne vollst\u00e4ndig deaktivieren und zum Protokoll \u201eKerbeors\u201c wechseln.<\/p>\n<p style=\"text-align: justify\">Schritt 1: \u00d6ffnen Sie den \u201eGroup Policy Management Editor\u201c mit den oben genannten Methoden und gehen Sie zum Pfad \u201eComputerkonfigurationen -&gt; Richtlinien -&gt; Windows-Einstellungen -&gt; Sicherheitseinstellungen -&gt; Lokale Richtlinien -&gt; Sicherheitsoptionen\u201c.<\/p>\n<p style=\"text-align: justify\">Schritt 2: Suchen und aktivieren Sie die Richtlinie &#8220;Network Security: Restrict NTLM: Audit NTLM Authentication in this domain&#8221; und setzen Sie den Wert auf &#8220;Enable All&#8221;.<\/p>\n<p style=\"text-align: justify\">Schritt 3: Wiederholen Sie den gleichen Schritt, um \u201eNetzwerksicherheit: NTLM einschr\u00e4nken: Eingehenden NTLM-Datenverkehr pr\u00fcfen\u201c zu aktivieren. Politik<\/p>\n<h4 style=\"text-align: justify\">Wie \u00fcberpr\u00fcfe ich Ereignisse bei der Verwendung der NTLM-Authentifizierung?<\/h4>\n<p style=\"text-align: justify\">Sie k\u00f6nnen sehen, dass die NTLM-Authentifizierung in den Anwendungs- und Dienstprotokollen angezeigt wird.<\/p>\n<p style=\"text-align: justify\">Schritt 1: Gehen Sie zu \u201eDienstprotokolle\u201c und gehen Sie zu \u201eMicrosoft &gt; Windows\u201c<\/p>\n<p style=\"text-align: justify\">Schritt 2: Nehmen Sie den NTLM-Abschnitt der Ereignisanzeige. Jetzt k\u00f6nnen Sie die Ereignisse auf jedem Server analysieren oder im zentralen Windows Event Log Collector sammeln.<\/p>\n<p style=\"text-align: justify\">Schritt 3: Finden Sie die Anwendungen heraus, die NTLM in der Dom\u00e4ne verwenden, und Sie m\u00fcssen sie auf &#8220;Kerberos&#8221; umstellen, m\u00f6glicherweise mit SPN.<\/p>\n<h4 style=\"text-align: justify\">Wie schr\u00e4nke ich NTLM in der Active Directory-Dom\u00e4ne vollst\u00e4ndig ein?<\/h4>\n<p style=\"text-align: justify\">Die Authentifizierung ohne NTLM funktioniert f\u00fcr jede Anwendung in unserer Dom\u00e4ne anders. Wir k\u00f6nnen Benutzerkonten zur Doman-Gruppe \u201egesch\u00fctzte Benutzer\u201c hinzuf\u00fcgen. Nach der \u00dcberpr\u00fcfung k\u00f6nnen Sie die NTLM-Authentifizierung in Ihrer Windows-Dom\u00e4ne vollst\u00e4ndig deaktivieren.<\/p>\n<p style=\"text-align: justify\"><strong>Fazit<\/strong><\/p>\n<p style=\"text-align: justify\">Ich bin sicher, dass dieser Artikel Ihnen beim Deaktivieren der NTLM-Authentifizierung unter Windows 10 mit mehreren einfachen Schritten\/Methoden geholfen hat. Sie k\u00f6nnen unsere Anweisungen dazu lesen und befolgen. Wenn Ihnen der Artikel wirklich geholfen hat, k\u00f6nnen Sie den Beitrag mit anderen teilen, um ihnen zu helfen. Das ist alles. Bei Anregungen oder Fragen schreiben Sie bitte unten in das Kommentarfeld.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Was ist &#8220;NTLM-Authentifizierung&#8221; in Windows 10? In diesem Beitrag werden wir das Thema \u201eDeaktivieren der NTLM-Authentifizierung unter Windows 10\u201c besprechen. Dazu werden Sie in einfachen Schritten gef\u00fchrt. Beginnen wir die &hellip; <\/p>\n","protected":false},"author":2,"featured_media":2525,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[1339],"class_list":["post-2523","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-error","tag-deaktivieren-sie-die-ntlm-authentifizierung-windows-10"],"_links":{"self":[{"href":"https:\/\/pctransformation.com\/de\/wp-json\/wp\/v2\/posts\/2523","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/pctransformation.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/pctransformation.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/pctransformation.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/pctransformation.com\/de\/wp-json\/wp\/v2\/comments?post=2523"}],"version-history":[{"count":0,"href":"https:\/\/pctransformation.com\/de\/wp-json\/wp\/v2\/posts\/2523\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/pctransformation.com\/de\/wp-json\/wp\/v2\/media\/2525"}],"wp:attachment":[{"href":"https:\/\/pctransformation.com\/de\/wp-json\/wp\/v2\/media?parent=2523"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/pctransformation.com\/de\/wp-json\/wp\/v2\/categories?post=2523"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/pctransformation.com\/de\/wp-json\/wp\/v2\/tags?post=2523"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}