Seguridad de red: nivel de autenticación de LAN Manager Esta configuración de seguridad determina el protocolo de autenticación ...

Seguridad de red: nivel de autenticación de LAN Manager

Esta configuración de seguridad determina el protocolo de autenticación desafío/respuesta que se usa para inicios de sesión de red. Esta opción afecta al nivel de protocolo de autenticación usado por los clientes, el nivel de seguridad de sesión negociado y el nivel de autenticación aceptado por los servidores de la siguiente manera:

Enviar respuestas LM y NTLM: los clientes usan la autenticación LM y NTLM, y no usan nunca la seguridad de sesión NTLMv2; los controladores de dominio aceptan la autenticación LM, NTLM y NTLMv2.

Enviar LM y NTLM: usar la seguridad de sesión NTLMv2 si se negocia: los clientes usan la autenticación LM y NTLM, así como la seguridad de sesión NTLMv2 si el servidor la admite; los controladores de dominio aceptan la autenticación LM, NTLM y NTLMv2.

Enviar solo respuesta NTLM: los clientes solo usan la autenticación NTLM, así como la seguridad de sesión NTLMv2 si el servidor la admite; los controladores de dominio aceptan la autenticación LM, NTLM y NTLMv2.

Enviar solo respuesta NTLMv2: los clientes usan solo la autenticación NTLMv2, así como la seguridad de sesión NTLMv2 si el servidor la admite; los controladores de dominio aceptan la autenticación LM, NTLM y NTLMv2.

Enviar solo respuesta NTLMv2 y rechazar LM: los clientes solo usan la autenticación NTLMv2, así como la seguridad de sesión NTLMv2 si el servidor la admite; los controladores de dominio rechazan LM (solo aceptan la autenticación NTLM y NTLMv2).

Enviar solo respuesta NTLMv2 y rechazar LM y NTLM: los clientes solo usan la autenticación NTLMv2, así como la seguridad de sesión NTLMv2 si el servidor la admite; los controladores de dominio rechazan LM y NTLM (solo aceptan la autenticación NTLMv2).

Importante

Esta configuración puede afectar a la capacidad de los equipos para ejecutar Windows 2000 Server, Windows 2000 Professional, Windows XP Professional y la familia Windows Server 2003 para comunicarse con equipos que ejecuten Windows NT 4.0 y anteriores a través de la red. Por ejemplo, en el momento de esta redacción, los equipos con SP4 de Windows NT 4.0 y anteriores no admitían NTLMv2. Los equipos con Windows 95 y Windows 98 no admitían NTLM.

Valor predeterminado:

Windows 2000 y Windows XP: enviar respuestas LM y NTLM

Windows Server 2003: enviar solo respuesta NTLM

Windows Vista, Windows Server 2008, Windows 7 y Windows Server 2008 R2: enviar solo respuesta NTLMv2

Seguridad de red: nivel de autenticación de LAN Manager

Esta configuración de seguridad determina el protocolo de autenticación desafío/respuesta que se usa para inicios de sesión de red. Esta opción afecta al nivel de protocolo de autenticación usado por los clientes, el nivel de seguridad de sesión negociado y el nivel de autenticación aceptado por los servidores de la siguiente manera:

Enviar respuestas LM y NTLM: los clientes usan la autenticación LM y NTLM, y no usan nunca la seguridad de sesión NTLMv2; los controladores de dominio aceptan la autenticación LM, NTLM y NTLMv2.

Enviar LM y NTLM: usar la seguridad de sesión NTLMv2 si se negocia: los clientes usan la autenticación LM y NTLM, así como la seguridad de sesión NTLMv2 si el servidor la admite; los controladores de dominio aceptan la autenticación LM, NTLM y NTLMv2.

Enviar sólo respuesta NTLM: los clientes sólo usan la autenticación NTLM, así como la seguridad de sesión NTLMv2 si el servidor la admite; los controladores de dominio aceptan la autenticación LM, NTLM y NTLMv2.

Enviar sólo respuesta NTLMv2: los clientes usan sólo la autenticación NTLMv2, así como la seguridad de sesión NTLMv2 si el servidor la admite; los controladores de dominio aceptan la autenticación LM, NTLM y NTLMv2.

Enviar sólo respuesta NTLMv2 y rechazar LM: los clientes sólo usan la autenticación NTLMv2, así como la seguridad de sesión NTLMv2 si el servidor la admite; los controladores de dominio rechazan LM (sólo aceptan la autenticación NTLM y NTLMv2).

Enviar sólo respuesta NTLMv2 y rechazar LM y NTLM: los clientes sólo usan la autenticación NTLMv2, así como la seguridad de sesión NTLMv2 si el servidor la admite; los controladores de dominio rechazan LM y NTLM (sólo aceptan la autenticación NTLMv2).

Importante

Esta configuración puede afectar a la capacidad de los equipos para ejecutar Windows 2000 Server, Windows 2000 Professional, Windows XP Professional y la familia Windows Server 2003 para comunicarse con equipos que ejecuten Windows NT 4.0 y anteriores a través de la red. Por ejemplo, en el momento de esta redacción, los equipos con SP4 de Windows NT 4.0 y anteriores no admitían NTLMv2. Los equipos con Windows 95 y Windows 98 no admitían NTLM.

Valor predeterminado:

Windows 2000 y Windows XP: enviar respuestas LM y NTLM

Windows Server 2003: enviar sólo respuesta NTLM

Windows Vista, Windows Server 2008, Windows 7 y Windows Server 2008 R2: enviar sólo respuesta NTLMv2