Segurança de rede: Restringir NTLM: fazer auditoria do tráfego de NTLM de entrada Essa configuração de diretiva permite fazer ...

Segurança de rede: Restringir NTLM: fazer auditoria do tráfego de NTLM de
entrada

Essa configuração de política permite fazer auditoria do tráfego de NTLM de
entrada.

 Se você selecionar "Desabilitar", ou não definir essa configuração de
 política, o servidor não registrará eventos para o tráfego NTLM de entrada.

Se você selecionar Habilitar auditoria de contas do domínio", o servidor
registrará eventos para solicitações de autenticação de passagem NTLM que
seriam bloqueadas quando a configuração de política "Segurança de rede:
Restringir NTLM: Tráfego de NTLM de entrada" fosse definida como "Negar
todas as contas do domínio".

Se você selecionar " Habilitar auditoria para todas as contas", o servidor
registrará os eventos de todas as solicitações de autenticação de NTLMque
seriam bloqueadas quando a configuração de política "Segurança de rede:
Restringir NTLM: Tráfego de NTLM de entrada" fosse definida como "Negar todas
as contas".

Essa política tem suporte pelo menos no Windows 7 ou Windows Server 2008 R2.

Observação: os eventos de auditoria são registrados no Log "Operacional" desse
computador, localizado em Log dos Aplicativos e Serviços /Microsoft/Windows/
NTLM.

Segurança de rede: Restringir NTLM: fazer auditoria do tráfego de NTLM de
entrada

Essa configuração de diretiva permite fazer auditoria do tráfego de NTLM de
entrada.

 Se você selecionar "Desabilitar", ou não definir essa configuração de
 diretiva, o servidor não registrará eventos para o tráfego NTLM de entrada.

Se você selecionar Habilitar auditoria de contas do domínio", o servidor
registrará eventos para solicitações de autenticação de passagem NTLM que
seriam bloqueadas quando a configuração de diretiva "Segurança de rede:
Restringir NTLM: Tráfego de NTLM de entrada" fosse definida como "Negar
todas as contas do domínio".

Se você selecionar " Habilitar auditoria para todas as contas", o servidor
registrará os eventos de todas as solicitações de autenticação de NTLMque
seriam bloqueadas quando a configuração de diretiva "Segurança de rede:
Restringir NTLM: Tráfego de NTLM de entrada" fosse definida como "Negar todas
as contas".

Essa diretiva tem suporte pelo menos no Windows 7 ou Windows Server 2008 R2.

Observação: os eventos de auditoria são registrados no Log "Operacional" desse
computador, localizado em Log dos Aplicativos e Serviços /Microsoft/Windows/
NTLM.