{"id":2470,"date":"2021-06-14T09:50:43","date_gmt":"2021-06-14T09:50:43","guid":{"rendered":"https:\/\/pctransformation.com\/pt\/?p=2470"},"modified":"2021-06-14T09:50:43","modified_gmt":"2021-06-14T09:50:43","slug":"como-desativar-a-autenticacao-ntlm-do-windows-10","status":"publish","type":"post","link":"https:\/\/pctransformation.com\/pt\/como-desativar-a-autenticacao-ntlm-do-windows-10","title":{"rendered":"Como desativar a autentica\u00e7\u00e3o NTLM do Windows 10"},"content":{"rendered":"<h2 style=\"text-align: justify\">O que \u00e9 \u2018autentica\u00e7\u00e3o NTLM\u2019 no Windows 10?<\/h2>\n<p style=\"text-align: justify\">Neste post, vamos discutir sobre \u201cComo desabilitar a autentica\u00e7\u00e3o NTLM do Windows 10\u201d. Voc\u00ea ser\u00e1 guiado com etapas f\u00e1ceis para fazer isso. Vamos come\u00e7ar a discuss\u00e3o.<\/p>\n<p style=\"text-align: justify\">Autentica\u00e7\u00e3o NTLM no Windows 10: NTLM significa New Technology LAN Manager. \u00c9 um pacote de protocolos de seguran\u00e7a oferecidos pela Microsoft para autenticar a identidade dos usu\u00e1rios e proteger a integridade e a confidencialidade de suas atividades. Essa tecnologia se baseia no protocolo de resposta de desafio para confirmar que o usu\u00e1rio sem ele deve enviar uma senha.<\/p>\n<p style=\"text-align: justify\">NTLM Autentica usu\u00e1rios usando um mecanismo de desafio-resposta. Esse processo consiste em tr\u00eas mensagens, incluindo mensagem de negocia\u00e7\u00e3o do cliente, mensagem de desafio do servidor e mensagem de autentica\u00e7\u00e3o do cliente. No entanto, devido a vulnerabilidades conhecidas, o NTLM permanece amplamente implantado, mesmo em novos sistemas, a fim de manter a compatibilidade com clientes e servidores legados.<\/p>\n<p style=\"text-align: justify\">O NLTM ainda \u00e9 compat\u00edvel com a Microsoft, foi substitu\u00eddo por \u2018Kerberos\u2019 como o protocolo de autentica\u00e7\u00e3o padr\u00e3o no Windows 2000 e nos dom\u00ednios subsequentes do Active Directory (AD). Se voc\u00ea n\u00e3o sabe, \u2018Kerberos\u2019 \u00e9 o protocolo de autentica\u00e7\u00e3o substitu\u00eddo pelo NTLM como as ferramentas de autentica\u00e7\u00e3o padr\u00e3o \/ padr\u00e3o no Windows vers\u00e3o 2000 e posterior. A principal diferen\u00e7a entre o protocolo &#8216;Kerberos&#8217; e o protocolo &#8216;NTLM&#8217; \u00e9 se as senhas s\u00e3o criptografadas ou com hash. NTLM depende de \u2018hashing de senha\u2019 &#8211; fun\u00e7\u00e3o unilateral que produz uma sequ\u00eancia de texto em um arquivo de entrada enquanto \u2018Kerberos\u2019 depende de criptografia &#8211; fun\u00e7\u00f5es bidirecionais que codificam e desbloqueiam informa\u00e7\u00f5es usando chaves de criptografia e descriptografia.<\/p>\n<p style=\"text-align: justify\">Al\u00e9m disso, o NTLM depende de um handshake de tr\u00eas vias entre o cliente e o servidor para autenticar o usu\u00e1rio, enquanto o Kerberos depende de um processo de duas vias que fornece um servi\u00e7o de grade de t\u00edquetes ou centro de distribui\u00e7\u00e3o de chaves. O protocolo NTLM estava sujeito a v\u00e1rios riscos de seguran\u00e7a e bugs de seguran\u00e7a conhecidos ou problemas relacionados a hashing e sal de senha.<\/p>\n<p style=\"text-align: justify\">\u00a0O protocolo NLTM armazena a senha no servidor e o controlador de dom\u00ednio n\u00e3o s\u00e3o &#8216;salgados&#8217;. Isso significa que voc\u00ea n\u00e3o pode adicionar qualquer sequ\u00eancia aleat\u00f3ria de caracteres \u00e0 senha com hash para evitar ainda mais t\u00e9cnicas de cracking. Essa vulnerabilidade pode permitir que invasores ou cibercriminosos tentem quebrar a senha por meio de v\u00e1rias tentativas de login e, devido a uma senha fraca ou comum, eles poderiam acessar a conta com sucesso.<\/p>\n<p style=\"text-align: justify\">Problema com o protocolo NTLM:<\/p>\n<ul style=\"text-align: justify\">\n<li>Hash de senha armazenado na mem\u00f3ria do servi\u00e7o LSA pode ser facilmente extra\u00eddo usando diferentes ferramentas como mimikatz, e ent\u00e3o a senha hash pode ser usada para ataques futuros<\/li>\n<li>Senhas fracas ou comuns s\u00e3o outra raz\u00e3o para o problema do protocolo NTLM<\/li>\n<li>A aus\u00eancia de autentica\u00e7\u00e3o m\u00fatua entre servidor e cliente que resulta em ataques de intercepta\u00e7\u00e3o de dados e acesso n\u00e3o autorizado aos recursos da rede.<\/li>\n<li>Outras vulnerabilidades ou problemas do NTLM.<\/li>\n<\/ul>\n<h3 style=\"text-align: justify\">Como desabilitar a autentica\u00e7\u00e3o NTLM do Windows 10 usando o Editor de gerenciamento de pol\u00edtica de grupo?<\/h3>\n<p><img decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/pctransformation.com\/wp-content\/uploads\/2021\/06\/1-9.png\" \/><\/p>\n<p style=\"text-align: justify\">Em primeiro lugar, o administrador do dom\u00ednio precisa ter certeza de que os protocolos NTLM e LM n\u00e3o podem ser usados \u200b\u200bpara autentica\u00e7\u00e3o no dom\u00ednio. Voc\u00ea pode definir o tipo de autentica\u00e7\u00e3o preferencial usando a pol\u00edtica de dom\u00ednio (ou local).<\/p>\n<p style=\"text-align: justify\">Etapa 1: Pressione as teclas \u2018Windows + R\u2019 no teclado, digite \u2018gpmc.msc\u2019 na caixa de di\u00e1logo \u2018Executar\u2019 aberta e pressione o bot\u00e3o \u2018Ok\u2019 para abrir o \u2018Editor de Gerenciamento de Pol\u00edtica de Grupo\u2019<\/p>\n<p style=\"text-align: justify\">Etapa 2: V\u00e1 para \u2018Configura\u00e7\u00f5es do Computador -&gt; Pol\u00edticas -&gt; Configura\u00e7\u00f5es do Windows -&gt; Configura\u00e7\u00f5es de Seguran\u00e7a -&gt; Pol\u00edticas Locais -&gt; Op\u00e7\u00f5es de Seguran\u00e7a\u2019<\/p>\n<p style=\"text-align: justify\">Etapa 3: Encontre a pol\u00edtica de \u2018Seguran\u00e7a de rede: n\u00edvel de autentica\u00e7\u00e3o do LAN Manager\u2019 e clique duas vezes nela<\/p>\n<p style=\"text-align: justify\">Passo 4: Selecione \u2018Send NTLMv2 response only. Recusar a op\u00e7\u00e3o LM e NTLM &#8216;na se\u00e7\u00e3o \/ lista suspensa &#8220;Enviar respostas LM e NTLM&#8221; para rejeitar todas as solicita\u00e7\u00f5es LM e NTLM.<\/p>\n<h4 style=\"text-align: justify\">Como desabilitar a autentica\u00e7\u00e3o NTLM do Windows 10 usando o Editor do Registro?<\/h4>\n<p><img decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/pctransformation.com\/wp-content\/uploads\/2021\/06\/2-11-768x425.jpg\" \/><\/p>\n<p style=\"text-align: justify\">Etapa 1: Pressione as teclas \u2018Windows + R\u2019 no teclado, digite \u2018regedit\u2019 na caixa de di\u00e1logo \u2018Executar\u2019 aberta e pressione o bot\u00e3o \u2018Ok\u2019 para abrir o \u2018Editor do Registro\u2019<\/p>\n<p style=\"text-align: justify\">Etapa 2: navegue at\u00e9 o seguinte caminho<\/p>\n<p style=\"text-align: justify\">HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Control \\ Lsa<\/p>\n<p style=\"text-align: justify\">Etapa 3: agora, clique com o bot\u00e3o direito no espa\u00e7o vazio no painel direito e selecione \u2018Novo&gt; DWORD\u2019 e nomeie como \u2018lmCompatibilityLevel\u2019, defina seu valor para \u20180 a 5\u2019 e pressione o bot\u00e3o \u2018Ok\u2019 para salvar<\/p>\n<p style=\"text-align: justify\">Etapa 4: aqui, op\u00e7\u00e3o 5, pois os dados do valor correspondem a &#8216;Enviar apenas resposta NTLM, recusar LM e NTLM&#8217;. Aplique as altera\u00e7\u00f5es.<\/p>\n<h4 style=\"text-align: justify\">Como habilitar o registro de auditoria de autentica\u00e7\u00e3o NTLM?<\/h4>\n<p style=\"text-align: justify\">Certifique-se de que n\u00e3o haja mais aplicativos no dom\u00ednio que exijam e usem NTLM, antes de desabilitar o NTLM completamente no dom\u00ednio e mudar para o protocolo &#8216;Kerbeors&#8217;.<\/p>\n<p style=\"text-align: justify\">Etapa 1: Abra o \u2018Editor de Gerenciamento de Pol\u00edtica de Grupo\u2019 usando os m\u00e9todos acima e v\u00e1 para \u2018Configura\u00e7\u00f5es do Computador -&gt; Pol\u00edticas -&gt; Configura\u00e7\u00f5es do Windows -&gt; Configura\u00e7\u00f5es de Seguran\u00e7a -&gt; Pol\u00edticas Locais -&gt; caminho de Op\u00e7\u00f5es de Seguran\u00e7a\u2019<\/p>\n<p style=\"text-align: justify\">Etapa 2: encontre e ative a pol\u00edtica &#8220;Seguran\u00e7a de rede: Restringir NTLM: Audite a autentica\u00e7\u00e3o NTLM neste dom\u00ednio&#8221; e defina seu valor para &#8220;Ativar todos&#8221;<\/p>\n<p style=\"text-align: justify\">Etapa 3: Repita a mesma etapa para ativar &#8220;Seguran\u00e7a de rede: Restringir NTLM: Auditar tr\u00e1fego NTLM de entrada&#8221; pol\u00edtica<\/p>\n<h4 style=\"text-align: justify\">Como verificar eventos de uso da autentica\u00e7\u00e3o NTLM?<\/h4>\n<p style=\"text-align: justify\">Voc\u00ea pode ver a autentica\u00e7\u00e3o NTLM aparecer nos logs de aplicativos e servi\u00e7os.<\/p>\n<p style=\"text-align: justify\">Etapa 1: V\u00e1 para \u2018Logs de servi\u00e7os\u2019 e v\u00e1 para \u2018Microsoft&gt; Windows\u2019<\/p>\n<p style=\"text-align: justify\">Etapa 2: pegue a se\u00e7\u00e3o NTLM do Visualizador de eventos. Agora, voc\u00ea pode analisar os eventos em cada servidor ou colet\u00e1-los no Coletor de Log de Eventos central do Windows.<\/p>\n<p style=\"text-align: justify\">Etapa 3: Descubra os aplicativos que est\u00e3o usando NTLM no dom\u00ednio e voc\u00ea precisa altern\u00e1-los para usar \u2018Kerberos\u2019, possivelmente usando SPN.<\/p>\n<h4 style=\"text-align: justify\">Como restringir completamente o NTLM no dom\u00ednio do Active Directory?<\/h4>\n<p style=\"text-align: justify\">A autentica\u00e7\u00e3o sem NTLM funcionar\u00e1 de maneira diferente para cada aplicativo em nosso dom\u00ednio, podemos adicionar contas de usu\u00e1rio ao grupo Doman de &#8220;usu\u00e1rios protegidos&#8221;. Depois de verificado, voc\u00ea pode desabilitar completamente a autentica\u00e7\u00e3o NTLM em seu dom\u00ednio do Windows.<\/p>\n<p style=\"text-align: justify\"><strong>Conclus\u00e3o<\/strong><\/p>\n<p style=\"text-align: justify\">Tenho certeza que este artigo ajudou voc\u00ea a desabilitar a autentica\u00e7\u00e3o NTLM do Windows 10 com v\u00e1rias etapas \/ m\u00e9todos f\u00e1ceis. Voc\u00ea pode ler e seguir nossas instru\u00e7\u00f5es para fazer isso. Se o artigo realmente ajudou voc\u00ea, voc\u00ea pode compartilhar a postagem com outras pessoas para ajud\u00e1-los. Isso \u00e9 tudo. Para qualquer sugest\u00e3o ou d\u00favida, escreva na caixa de coment\u00e1rios abaixo.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>O que \u00e9 \u2018autentica\u00e7\u00e3o NTLM\u2019 no Windows 10? Neste post, vamos discutir sobre \u201cComo desabilitar a autentica\u00e7\u00e3o NTLM do Windows 10\u201d. Voc\u00ea ser\u00e1 guiado com etapas f\u00e1ceis para fazer isso. &hellip; <\/p>\n","protected":false},"author":2,"featured_media":2472,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[1357],"class_list":["post-2470","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-error","tag-desative-a-autenticacao-ntlm-do-windows-10"],"_links":{"self":[{"href":"https:\/\/pctransformation.com\/pt\/wp-json\/wp\/v2\/posts\/2470","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/pctransformation.com\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/pctransformation.com\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/pctransformation.com\/pt\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/pctransformation.com\/pt\/wp-json\/wp\/v2\/comments?post=2470"}],"version-history":[{"count":0,"href":"https:\/\/pctransformation.com\/pt\/wp-json\/wp\/v2\/posts\/2470\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/pctransformation.com\/pt\/wp-json\/wp\/v2\/media\/2472"}],"wp:attachment":[{"href":"https:\/\/pctransformation.com\/pt\/wp-json\/wp\/v2\/media?parent=2470"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/pctransformation.com\/pt\/wp-json\/wp\/v2\/categories?post=2470"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/pctransformation.com\/pt\/wp-json\/wp\/v2\/tags?post=2470"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}