Sécurité réseau : Restreindre NTLM : Auditer le trafic NTLM entrant Ce paramètre de stratégie vous permet d'auditer le trafic ...

Sécurité réseau : Restreindre NTLM : Auditer le trafic NTLM entrant

Ce paramètre de stratégie vous permet d'auditer le trafic NTLM entrant.

Si vous sélectionnez « Désactiver », ou si vous ne configurez pas ce paramètre de stratégie, le serveur n'enregistre pas les événements pour le trafic NTLM entrant.

Si vous sélectionnez « Activer l'audit pour les comptes de domaine », le serveur enregistre les événements pour les demandes d'authentification NTLM par négociation directe qui seraient bloquées lorsque le paramètre de stratégie « Sécurité réseau : Restreindre NTLM : Trafic NTLM entrant » est réglé à l'option « Refuser tous les comptes de domaine ».

Si vous sélectionnez « Activer l'audit pour tous les comptes », le serveur enregistre des événements pour toutes les demandes d'authentification NTLM qui seraient bloquées lorsque le paramètre de stratégie « Sécurité réseau : Restreindre NTLM : Trafic NTLM entrant » est réglé à l'option « Refuser tous les comptes ».

Cette stratégie est prise en charge sur au moins Windows 7 ou Windows Server 2008 R2.

Remarque : les événements d'audit sont enregistrés sur cet ordinateur dans le journal « Opérationnel » situé sous Journaux des applications et des services/Microsoft/Windows/NTLM.