Рейтинг:0

Не определено состояние объекта групповой политики «Сетевая безопасность: ограничение NTLM: проверка подлинности NTLM в этом домене».

флаг tw

NTLM по умолчанию отключен на контроллерах домена с Windows Server 2019?

Мои текущие тесты показывают, что GPO Сетевая безопасность: ограничение NTLM: проверка подлинности NTLM в этом домене не работает, как задокументировано.Когда этот объект групповой политики не определен, NTLM не работает, и я вижу ошибки в журнале безопасности Windows:

Статус: 0x80090302
Подстатус: 0xC0000418

Статус 0xC0000418 переводится как STATUS_NTLM_BLOCKED (Аутентификация не удалась, так как NTLM был заблокирован).

Однако, если я изменю GPO на Disable, NTLM снова заработает.

В документации сказано, что когда «Не определено» «Контроллер домена разрешит все запросы аутентификации NTLM в домене, где развернута политика». Поэтому я предполагал, что мне не нужно менять групповые политики, чтобы включить NTLM.

Название ОС Microsoft Windows Server 2019 Standard

Версия 10.0.17763 Сборка 17763

флаг in
Вы проверили политику домена по умолчанию и политику контроллеров домена по умолчанию? Мастер моделирования групповой политики также может быть полезен для поиска фактической применяемой политики.
bahrep avatar
флаг tw
Я проверил с помощью GPRESULT и gpmc, и теперь я не вижу никаких соответствующих политик безопасности (т.е. определенных). Я вижу только эти два: «Сетевая безопасность: не сохранять хеш-значение LAN Manager при следующей смене пароля включено» и `Безопасность сети: принудительный выход из системы по истечении времени входа в систему Отключено`.
Рейтинг:0
флаг tw

Я упустил из виду, что на серверах была локальная политика безопасности, которая отключала NTLM. NTLM снова работает после удаления этой политики.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.