Re: Zugriff einschrdnken

Tech-Archive recommends: Repair Windows Errors & Optimize Windows Performance

From: Dirk Hermans (dirk.hermans_at_t-online.de)
Date: 10/06/04


Date: Wed, 6 Oct 2004 20:53:33 +0200

Hallo,

ist das auch möglich wenn noch NT4-Clients in der Domäne sind?

Gruß,
Dirk

> Neben der verwendung von IPSec (wie bereits von Nils geschrieben) gibt
> es noch eine Möglichkeit, die aber kein 100% Ziel verspricht (dafür
> weniger aufwendig ist):
>
> Du könntest auf allen Servers einstellen, das diese nur noch Kerberos
> und NTLMv2 Autentifizierung akzeptieren. Kerberos funktioniert
> ausschliesslich zwischen Computern und Benutzern die Mitglied der
> Domäne sind, NTLMv2 ist standardmäßig auf keinem heutigen
> Betriebssystem eingeschaltet. Natürlich hätte ein Mitarbeiter mit dem
> notwendigen Skill die Möglichkeit NTLMv2 auf dem selbstaufgesetzten
> Rechner zu aktivieren, aber wer weiss das schon das es daran liegt ;-)



Relevant Pages

  • Re: Passwords with Lan Manager (LM) under Windows
    ... I already said why you can't pre-compile NTLMv2: The hash generated for the ... As I said earlier "Kerberos support with IPsec" And by this yes ...
    (Pen-Test)
  • Re: Zugriff einschrdnken
    ... Du könntest auf allen Servers einstellen, das diese nur noch Kerberos ... NTLMv2 ist standardmäßig auf keinem heutigen ... und nur über die richtige ClassID die richtigen Optionen wie DNS-Server ... SICHER ist ausschliesslich das ganze über IPSec zu machen, ...
    (microsoft.public.de.german.windows.server.active_directory)
  • Re: kerberos!
    ... requires NTLMv2 to authenticate when opening a cif share via ip address. ... Authentication falls back to NTLMv2 if Kerberos can't meet the following ... security (causing many of Microsoft's security issues. ...
    (NT-Bugtraq)
  • Re: windows password system
    ... ntlmv2. ... Kerberos is their highest security method as of now. ... > I am trying to get information about the Windows password ...
    (microsoft.public.win2000.security)
  • Kerberos Authentifizierung
    ... nicht vertrauten Domäne auf eine W2K Domäne zugreifen ... Gibt es die Möglichkeit per Zertifikat oder ähnliches? ... Kann man Kerberos per Ticket dazu benutzen was eine ...
    (microsoft.public.de.german.windows.server.active_directory)