Seguridad de red: restringir NTLM: auditar la autenticación NTLM en este dominio Esta directiva de seguridad permite auditar ...

Seguridad de red: restringir NTLM: auditar la autenticación NTLM en este dominio

Esta directiva de seguridad permite auditar la autenticación NTLM en un dominio desde este controlador de dominio.

Si selecciona "Deshabilitar" o no establece esta configuración de directiva, el controlador de dominio no registrará eventos para la autenticación NTLM de este dominio.

Si selecciona "Habilitar para cuentas de dominio en servidores de dominio", el controlador de dominio registrará eventos para los intentos de inicio de sesión de autenticación NTLM para las cuentas de dominio en servidores de dominio cuando la autenticación NTLM se denegaría por estar seleccionada la opción "Denegar para cuentas de dominio en servidores de dominio" en la configuración de directiva "Seguridad de red: restringir NTLM: autenticación NTLM en este dominio".

Si selecciona "Habilitar para cuentas de dominio", el controlador de dominio registrará eventos para los intentos de inicio de sesión con autenticación NTLM que usan cuentas de dominio cuando la autenticación NTLM se denegaría por estar seleccionada la opción "Denegar para cuentas de dominio" en la configuración de directiva "Seguridad de red: restringir NTLM: autenticación NTLM en este dominio".

Si selecciona "Habilitar para servidores de dominio", el controlador de dominio registrará eventos por las solicitudes de autenticación NTLM en todos los servidores del dominio cuando la autenticación NTLM se denegaría por estar seleccionada la opción "Denegar para servidores de dominio" en la configuración de directiva "Seguridad de red: restringir NTLM: autenticación NTLM en este dominio".

Si selecciona "Habilitar todo", el controlador de dominio registrará eventos para las solicitudes de autenticación de acceso directo NTLM desde sus servidores y para sus cuentas, que se denegarían por estar seleccionada la opción "Denegar todo" en la configuración de directiva "Seguridad de red: restringir NTLM: autenticación NTLM en este dominio".

Esta directiva se admite en Windows Server 2008 R2 como mínimo.

Nota: los eventos de auditoría se registran en este equipo en el registro "Operativo" que se encuentra en Registros de aplicaciones y servicios/Microsoft/Windows/NTLM.