Seguridad de red: restringir NTLM: auditar tráfico NTLM entrante Esta configuración de directiva permite auditar el tráfico ...

Seguridad de red: restringir NTLM: auditar tráfico NTLM entrante

Esta configuración de directiva permite auditar el tráfico NTLM entrante.

Si selecciona "Deshabilitar" o no establece esta configuración de directiva, el servidor no registrará eventos por el tráfico NTLM entrante.

Si selecciona "Habilitar la auditoría para cuentas de dominio", el servidor registra eventos para las solicitudes de autenticación de acceso directo NTLM que estarían bloqueadas si la configuración de directiva "Seguridad de red: restringir NTLM: tráfico NTLM entrante" estuviera establecida en la opción "Denegar todas las cuentas de dominio".

Si selecciona "Habilitar la auditoría para todas las cuentas", el servidor registra eventos para todas las solicitudes de autenticación NTLM que estarían bloqueadas si la configuración de directiva "Seguridad de red: restringir NTLM: tráfico NTLM entrante" estuviera establecida en la opción "Denegar todas las cuentas".

Esta directiva se admite en Windows 7 o Windows Server 2008 R2 como mínimo.

Nota: los eventos de auditoría se registran en este equipo en el registro "Operativo" que se encuentra en Registros de aplicaciones y servicios/Microsoft/Windows/NTLM.