Der Wert für "LmCompatibilityLevel" weicht vom Standardwert ab. Konfigurierter LM-Kompatibilitätsgrad: %2 Standardmäßiger ...

Der Wert für "LmCompatibilityLevel" weicht vom Standardwert ab.

Konfigurierter LM-Kompatibilitätsgrad: %2
Standardmäßiger LM-Kompatibilitätsgrad: 3

Erläuterung:
Bei der LAN-Manager (LM)-Authentifizierung handelt es sich um das Protokoll, mit dem Windows-Clients für den Netzwerkbetrieb authentifiziert werden. Dies beinhaltet das Hinzufügen einer Domäne, das Zugreifen auf Netzwerkressourcen und das Authentifizieren von Benutzern oder Computern. Dies bestimmt, welches Abfrage/Rückmeldung-Authentifizierungsprotokoll zwischen den Client- und Servercomputern ausgehandelt wird. Im Einzelnen bestimmt die LAN-Manager-Authentifizierungsebene, welche Authentifizierungsprotokolle der Client auszuhandeln versucht oder der Server akzeptiert. Der für "LmCompatibilityLevel" festgelegte Wert bestimmt, welches Abfrage/Rückmeldung-Authentifizierungsprotokoll für Netzwerkanmeldungen verwendet wird. Dieser Wert hat Auswirkungen auf die von Clients verwendete Authentifizierungsprotokollebene, die ausgehandelte Sitzungssicherheitsebene sowie die von Servern akzeptierte Authentifizierungsebene.

Wert (Einstellung) - Beschreibung

0 (LM- und NTLM-Antworten senden) - Clients verwenden die LM- und NTLM-Authentifizierung, und sie verwenden niemals die NTLMv2-Sitzungssicherheit. Domänencontroller akzeptieren die LM-, NTLM- und NTLMv2-Authentifizierung.

1 (LM- und NTLM-Antworten senden - NTLMv2-Sitzungssicherheit verwenden, wenn ausgehandelt) - Clients verwenden die LM- und NTLM-Authentifizierung, und sie verwenden die NTLMv2-Sitzungssicherheit, falls dies vom Server unterstützt wird. Domänencontroller akzeptieren die LM-, NTLM- und NTLMv2-Authentifizierung.

2 (Nur NTLM-Antworten senden) - Clients verwenden nur die NTLM-Authentifizierung, und sie verwenden die NTLMv2-Sitzungssicherheit, falls dies vom Server unterstützt wird. Domänencontroller akzeptieren die LM-, NTLM- und NTLMv2-Authentifizierung.

3 (Nur NTLMv2-Antworten senden) - Clients verwenden nur die NTLMv2-Authentifizierung, und sie verwenden die NTLMv2-Sitzungssicherheit, falls dies vom Server unterstützt wird. Domänencontroller akzeptieren die LM-, NTLM- und NTLMv2-Authentifizierung.

4 (Nur NTLMv2-Antwort senden/LM ablehnen) - Clients verwenden nur die NTLMv2-Authentifizierung, und sie verwenden die NTLMv2-Sitzungssicherheit, falls dies vom Server unterstützt wird. Domänencontroller lehnen LM ab und akzeptieren nur die NTLM- und NTLMv2-Authentifizierung.

5 (Nur NTLMv2-Antwort senden/LM  NTLM ablehnen) - Clients verwenden nur die NTLMv2-Authentifizierung, und sie verwenden die NTLMv2-Sitzungssicherheit, falls dies vom Server unterstützt wird. Domänencontroller lehnen LM und NTLM ab und akzeptieren nur die NTLMv2-Authentifizierung.

Inkompatibel konfigurierte LmCompatibility-Grade zwischen einem Client und einem Server (z.B. 0 auf einem Client und 5 auf einem Server) verhindern den Zugriff auf den Server. Andere als Microsoft-Clients und -Server weisen diese Konfigurationseinstellungen ebenfalls auf.