28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Authentifizierungsprotokolle 33<br />

nenmitglieder nur auf Domänencontrollern und Domänenmitgliedern relevant ist, die sich<br />

anhand ihrer lokalen Konten authentifizieren.<br />

Abbildung 2.9 <strong>Die</strong> Einstellung der LAN Manager-Authentifizierungsebene legt das<br />

Authentifizierungsverhalten bei der Nicht-Domänenauthentifizierung fest<br />

Tabelle 2.1 Auswirkungen von LMCompatibilityLevel auf das Clientverhalten<br />

Stufe Gruppenrichtlinienname Sendet Akzeptiert Verbietet das Senden von<br />

0 LM- und NTLM-Antworten senden LM, NTLM, NTLMv2.<br />

Sitzungssicherheit<br />

wird ausgehandelt.<br />

1 LM- und NTLM-Antworten senden<br />

(NTLMv2-Sitzungssicherheit verwenden,<br />

wenn ausgehandelt)<br />

LM, NTLM, NTLMv2.<br />

Sitzungssicherheit<br />

wird ausgehandelt.<br />

2 Nur NTLM-Antworten senden NTLM, NTLMv2.<br />

Sitzungssicherheit<br />

wird ausgehandelt.<br />

3 Nur NTLMv2-Antworten senden NTLMv2. Sitzungssicherheit<br />

wird immer<br />

verwendet<br />

LM,<br />

NTLM,<br />

NTLMv2<br />

LM,<br />

NTLM,<br />

NTLMv2<br />

LM,<br />

NTLM,<br />

NTLMv2<br />

LM,<br />

NTLM,<br />

NTLMv2<br />

NTLMv2-Sitzungssicherheit<br />

(auf <strong>Windows</strong> 2000 vor SRP1,<br />

<strong>Windows</strong> NT 4.0 und <strong>Windows</strong><br />

9x)<br />

NTLMv2<br />

LM und NTLMv2<br />

LM und NTLM<br />

Tabelle 2.2 Auswirkungen von LMCompatibilityLevel auf das Verhalten des authentifizierenden <strong>Server</strong>s<br />

Stufe Gruppenrichtlinienname Sendet Akzeptiert Verbietet das<br />

eingehend Senden von<br />

4 Nur NTLMv2-Antworten senden. LM verweigern NTLMv2,<br />

Sitzungssicherheit<br />

5 Nur NTLMv2-Antworten senden. LM und NTLM<br />

verweigern<br />

NTLMv2,<br />

Sitzungssicherheit<br />

NTLM,<br />

NTLMv2<br />

LM<br />

NTLMv2 LM und NTLM<br />

In allen <strong>Windows</strong>-Versionen vor <strong>Windows</strong> <strong>Server</strong> 2003 war der Standardwert 0. In <strong>Windows</strong><br />

<strong>Server</strong> 2003 ist der Standardwert 2. In <strong>Windows</strong> Vista und <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong> ist der<br />

Standardwert 3.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!