{"id":2482,"date":"2021-06-14T09:50:17","date_gmt":"2021-06-14T09:50:17","guid":{"rendered":"https:\/\/pctransformation.com\/it\/?p=2482"},"modified":"2021-06-14T09:50:17","modified_gmt":"2021-06-14T09:50:17","slug":"come-disabilitare-lautenticazione-ntlm-windows-10","status":"publish","type":"post","link":"https:\/\/pctransformation.com\/it\/come-disabilitare-lautenticazione-ntlm-windows-10","title":{"rendered":"Come disabilitare l&#8217;autenticazione NTLM Windows 10"},"content":{"rendered":"<h2 style=\"text-align: justify\">Che cos&#8217;\u00e8 &#8220;Autenticazione NTLM&#8221; in Windows 10?<\/h2>\n<p style=\"text-align: justify\">In questo post, discuteremo su &#8220;Come disabilitare l&#8217;autenticazione NTLM Windows 10&#8221;. Sarai guidato con semplici passaggi per farlo. Iniziamo la discussione.<\/p>\n<p style=\"text-align: justify\">Autenticazione NTLM in Windows 10: NTLM sta per New Technology LAN Manager. \u00c8 un pacchetto per i protocolli di sicurezza offerti da Microsoft per autenticare l&#8217;identit\u00e0 degli utenti e proteggere l&#8217;integrit\u00e0 e la riservatezza della loro attivit\u00e0. Questa tecnologia si basa sul protocollo Challenge-response per confermare all&#8217;utente senza di loro di inviare una password.<\/p>\n<p style=\"text-align: justify\">NTLM Autentica gli utenti utilizzando un meccanismo challenge-response. Questo processo \u00e8 costituito da tre messaggi che includono il messaggio di negoziazione dal client, il messaggio di sfida dal server e il messaggio di autenticazione dal client. Tuttavia, a causa di vulnerabilit\u00e0 note, NTLM rimane ampiamente distribuito anche su nuovi sistemi al fine di mantenere la compatibilit\u00e0 con client e server legacy.<\/p>\n<p style=\"text-align: justify\">NLTM \u00e8 ancora supportato da Microsoft, \u00e8 stato sostituito da &#8220;Kerberos&#8221; come protocollo di autenticazione predefinito in Windows 2000 e successivi domini Active Directory (AD). Se non sei a conoscenza, &#8220;Kerberos&#8221; \u00e8 il protocollo di autenticazione sostituito da NTLM come strumento di autenticazione predefinito\/standard su Windows versione 2000 e successive. La principale differenza tra il protocollo &#8220;Kerberos&#8221; e il protocollo &#8220;NTLM&#8221; \u00e8 se le password sono crittografate o meno. NTLM si basa su &#8220;Hashing della password&#8221; &#8211; funzione unidirezionale che produce una stringa di testo su un file di input mentre &#8220;Kerberos&#8221; si basa sulla crittografia &#8211; funzioni bidirezionali che codificano e sbloccano le informazioni utilizzando chiavi di crittografia e decrittografia.<\/p>\n<p style=\"text-align: justify\">Inoltre, NTLM si basa sull&#8217;handshake a tre vie tra client e server per autenticare l&#8217;utente, mentre Kerberos si basa su un processo a due vie che fornisce un servizio di reticolazione dei biglietti o un centro di distribuzione delle chiavi. Il protocollo NTLM era soggetto a diversi rischi per la sicurezza e bug di sicurezza noti o problemi relativi all&#8217;hashing e al salting delle password.<\/p>\n<p style=\"text-align: justify\">\u00a0Il protocollo NLTM memorizza la password sul server e il controller di dominio non \u00e8 &#8220;salato&#8221;. Significa che non \u00e8 possibile aggiungere alcuna stringa casuale di caratteri alla password con hash per impedire ulteriormente che vengano violate le tecniche. Questa vulnerabilit\u00e0 potrebbe consentire ad aggressori o criminali informatici di tentare di decifrare la password attraverso pi\u00f9 tentativi di accesso e, a causa di password deboli o comuni, potrebbero riuscire ad accedere all&#8217;account.<\/p>\n<p style=\"text-align: justify\">Problema con il protocollo NTLM:<\/p>\n<ul style=\"text-align: justify\">\n<li>Password memorizzata L&#8217;hash in memoria del servizio LSA pu\u00f2 essere facilmente estratto utilizzando diversi strumenti come mimikatz, quindi la password hash pu\u00f2 essere utilizzata per ulteriori attacchi<\/li>\n<li>Le password deboli o comuni sono un&#8217;altra ragione per il problema del protocollo NTLM<\/li>\n<li>L&#8217;assenza di autenticazione reciproca tra server e client che si traduce in attacchi di intercettazione dei dati e accessi non autorizzati alle risorse di rete.<\/li>\n<li>Altre vulnerabilit\u00e0 o problemi NTLM.<\/li>\n<\/ul>\n<h3 style=\"text-align: justify\">Come disabilitare l&#8217;autenticazione NTLM di Windows 10 utilizzando l&#8217;editor di gestione dei criteri di gruppo?<\/h3>\n<p><img decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/pctransformation.com\/wp-content\/uploads\/2021\/06\/1-9.png\" \/><\/p>\n<p style=\"text-align: justify\">Prima di tutto, l&#8217;amministratore del dominio richiede di assicurarsi che i protocolli NTLM e LM non possano essere utilizzati per l&#8217;autenticazione nel dominio. \u00c8 possibile impostare il tipo di autenticazione preferito utilizzando il criterio del dominio (o locale).<\/p>\n<p style=\"text-align: justify\">Passaggio 1: premere i tasti &#8220;Windows + R&#8221; sulla tastiera, digitare &#8220;gpmc.msc&#8221; nella finestra di dialogo &#8220;Esegui&#8221; aperta e premere il pulsante &#8220;Ok&#8221; per aprire &#8220;Editor gestione criteri di gruppo&#8221;<\/p>\n<p style=\"text-align: justify\">Passaggio 2: vai su &#8220;Configurazioni computer -&gt; Criteri -&gt; Impostazioni di Windows -&gt; Impostazioni di sicurezza -&gt; Criteri locali -&gt; Opzioni di sicurezza&#8221;<\/p>\n<p style=\"text-align: justify\">Passaggio 3: trova il criterio &#8220;Sicurezza di rete: livello di autenticazione di LAN Manager&#8221; e fai doppio clic su di esso<\/p>\n<p style=\"text-align: justify\">Passaggio 4: selezionare &#8220;Invia solo risposta NTLMv2. Opzione Rifiuta LM e NTLM&#8221; nella sezione\/elenco a discesa &#8220;Invia risposte LM e NTLM&#8221; per rifiutare tutte le richieste LM e NTLM.<\/p>\n<h4 style=\"text-align: justify\">Come disabilitare l&#8217;autenticazione NTLM di Windows 10 utilizzando l&#8217;editor del registro?<\/h4>\n<p style=\"text-align: justify\">Passaggio 1: premere i tasti &#8220;Windows + R&#8221; sulla tastiera, digitare &#8220;regedit&#8221; nella finestra di dialogo &#8220;Esegui&#8221; aperta e premere il pulsante &#8220;Ok&#8221; per aprire &#8220;Editor del registro&#8221;<\/p>\n<p style=\"text-align: justify\">Passaggio 2: vai al percorso seguente<\/p>\n<p style=\"text-align: justify\">HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\Lsa<\/p>\n<p style=\"text-align: justify\">Passaggio 3: ora, fai clic con il pulsante destro del mouse sullo spazio vuoto nel riquadro di destra e seleziona &#8220;Nuovo&gt; DWORD&#8221; e chiamalo &#8220;lmCompatibilityLevel&#8221;, imposta il suo valore su &#8220;da 0 a 5&#8221; e premi il pulsante &#8220;Ok&#8221; per salvare<\/p>\n<p style=\"text-align: justify\">Passaggio 4: qui, l&#8217;opzione 5 Poich\u00e9 i dati del valore corrispondono a &#8220;Invia solo risposta NTLM, rifiuta LM e NTLM&#8221;. Applicare le modifiche.<\/p>\n<h4 style=\"text-align: justify\">Come abilitare la registrazione di controllo dell&#8217;autenticazione NTLM?<\/h4>\n<p><img decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/pctransformation.com\/wp-content\/uploads\/2021\/06\/2-11-768x425.jpg\" \/><\/p>\n<p style=\"text-align: justify\">\u00c8 necessario assicurarsi che non siano rimaste app nel dominio che richiedono e utilizzano NTLM, prima di disabilitare completamente NTLM nel dominio e passare al protocollo &#8220;Kerbeors&#8221;.<\/p>\n<p style=\"text-align: justify\">Passaggio 1: aprire &#8220;Editor gestione criteri di gruppo&#8221; utilizzando i metodi precedenti e andare su &#8220;Configurazioni computer -&gt; Criteri -&gt; Impostazioni di Windows -&gt; Impostazioni di sicurezza -&gt; Criteri locali -&gt; Opzioni di sicurezza&#8221;<\/p>\n<p style=\"text-align: justify\">Passaggio 2: trova e abilita il criterio &#8220;Sicurezza di rete: limita NTLM: controlla l&#8217;autenticazione NTLM in questo dominio&#8221; e imposta il suo valore su &#8220;Abilita tutto&#8221;<\/p>\n<p style=\"text-align: justify\">Passaggio 3: ripetere lo stesso passaggio per abilitare &#8220;Sicurezza di rete: limita NTLM: controlla il traffico NTLM in entrata&#8221; politica<\/p>\n<h4 style=\"text-align: justify\">Come controllare gli eventi di utilizzo dell&#8217;autenticazione NTLM?<\/h4>\n<p style=\"text-align: justify\">\u00c8 possibile visualizzare l&#8217;autenticazione NTLM nei registri dell&#8217;applicazione e dei servizi.<\/p>\n<p style=\"text-align: justify\">Passaggio 1: vai su &#8220;Registri servizi&#8221; e vai su &#8220;Microsoft&gt; Windows&#8221;<\/p>\n<p style=\"text-align: justify\">Passaggio 2: prendi la sezione NTLM del Visualizzatore eventi. Ora puoi analizzare gli eventi su ciascun server o raccoglierli nel raccoglitore registro eventi di Windows centrale.<\/p>\n<p style=\"text-align: justify\">Passaggio 3: scopri le applicazioni che utilizzano NTLM nel dominio e devi cambiarle per utilizzare &#8220;Kerberos&#8221; possibilmente utilizzando SPN.<\/p>\n<h4 style=\"text-align: justify\">Come limitare completamente NTLM nel dominio di Active Directory?<\/h4>\n<p style=\"text-align: justify\">L&#8217;autenticazione senza NTLM funzioner\u00e0 in modo diverso per ogni applicazione nel nostro dominio, possiamo aggiungere account utente al gruppo Doman &#8220;utenti protetti&#8221;. Una volta verificato, puoi disabilitare completamente l&#8217;autenticazione NTLM nel tuo dominio Windows.<\/p>\n<p style=\"text-align: justify\"><strong>Conclusione<\/strong><\/p>\n<p style=\"text-align: justify\">Sono sicuro che questo articolo ti ha aiutato su Come disabilitare l&#8217;autenticazione NTLM Windows 10 con diversi semplici passaggi\/metodi. Puoi leggere e seguire le nostre istruzioni per farlo. Se l&#8217;articolo ti ha davvero aiutato, puoi condividere il post con altri per aiutarli. \u00c8 tutto. Per qualsiasi suggerimento o domanda, si prega di scrivere nella casella dei commenti qui sotto.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Che cos&#8217;\u00e8 &#8220;Autenticazione NTLM&#8221; in Windows 10? In questo post, discuteremo su &#8220;Come disabilitare l&#8217;autenticazione NTLM Windows 10&#8221;. Sarai guidato con semplici passaggi per farlo. Iniziamo la discussione. Autenticazione NTLM &hellip; <\/p>\n","protected":false},"author":2,"featured_media":2484,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[1345],"class_list":["post-2482","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-error","tag-disabilitare-lautenticazione-ntlm-windows-10"],"_links":{"self":[{"href":"https:\/\/pctransformation.com\/it\/wp-json\/wp\/v2\/posts\/2482","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/pctransformation.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/pctransformation.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/pctransformation.com\/it\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/pctransformation.com\/it\/wp-json\/wp\/v2\/comments?post=2482"}],"version-history":[{"count":0,"href":"https:\/\/pctransformation.com\/it\/wp-json\/wp\/v2\/posts\/2482\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/pctransformation.com\/it\/wp-json\/wp\/v2\/media\/2484"}],"wp:attachment":[{"href":"https:\/\/pctransformation.com\/it\/wp-json\/wp\/v2\/media?parent=2482"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/pctransformation.com\/it\/wp-json\/wp\/v2\/categories?post=2482"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/pctransformation.com\/it\/wp-json\/wp\/v2\/tags?post=2482"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}