Sécurité réseau : Restreindre NTLM : Authentification NTLM dans ce domaine Ce paramètre de stratégie vous permet de refuser ...

Sécurité réseau : Restreindre NTLM : Authentification NTLM dans ce domaine

Ce paramètre de stratégie vous permet de refuser ou d'autoriser l'authentification NTLM dans un domaine à partir de ce contrôleur de domaine. Cette stratégie n'affecte pas l'ouverture de session interactive sur ce contrôleur de domaine.

Si vous sélectionnez « Désactivé » ou si vous ne configurez pas ce paramètre de stratégie, le contrôleur de domaine autorise toutes les demandes d'authentification par négociation directe dans le domaine.

Si vous sélectionnez « Refuser pour les comptes de domaine vers des serveurs de domaine », le contrôleur de domaine refuse toutes les tentatives d'ouverture de session par authentification NTLM sur tous les serveurs dans le domaine qui utilisent des comptes de domaine et renvoie une erreur NTLM bloqué sauf si le nom du serveur figure sur la liste d'exceptions dans le paramètre de stratégie « Sécurité réseau : Restreindre NTLM : Ajouter les exceptions de serveurs pour l'authentification NTLM dans ce domaine ».

Si vous sélectionnez « Refuser pour un compte de domaine », le contrôleur de domaine refuse toutes les tentatives d'ouverture de session par authentification NTLM provenant de comptes de domaine et renvoie une erreur NTLM bloqué sauf si le nom du serveur figure sur la liste d'exceptions dans le paramètre de stratégie « Sécurité réseau : Restreindre NTLM : Ajouter les exceptions de serveurs pour l'authentification NTLM dans ce domaine ».

Si vous sélectionnez « Refuser pour les serveurs de domaine », le contrôleur de domaine refuse les demandes d'authentification NTLM à tous les serveurs dans le domaine et renvoie une erreur NTLM bloqué sauf si le nom du serveur figure dans la liste d'exceptions « Sécurité réseau : Restreindre NTLM : Ajouter les exceptions de serveurs pour l'authentification NTLM dans ce domaine ».

Si vous sélectionnez « Refuser tout », le contrôleur de domaine refuse toutes les demandes d'authentification par négociation directe depuis ses serveurs et pour ses comptes, et renvoie une erreur NTLM bloqué sauf si le nom du serveur figure dans la liste d'exceptions dans le paramètre de stratégie « Sécurité réseau : Restreindre NTLM : Ajouter des exceptions de serveurs pour l'authentification NTLM dans ce domaine ».

Cette stratégie est prise en charge sur au moins Windows Server 2008 R2.

Remarque : les événements de blocage sont enregistrés sur cet ordinateur dans le journal « Opérationnel » situé sous Journaux des applications et des services/Microsoft/Windows/NTLM.