Vil du lære hvordan du bruker en gruppepolicy for å deaktivere NTLM versjon 1 på Windows? I denne opplæringen vil vi vise deg hvordan du oppretter en gruppepolicy for å tvinge frem bruken av NTLM versjon 2 på Windows.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 11

Liste over utstyr

Her finner du listen over utstyr som brukes til å lage denne opplæringen.

Denne koblingen vil også vise programvarelisten som brukes til å lage denne opplæringen.

Opplæring GPO - Deaktiver NTLM versjon 1

Åpne verktøyet for gruppepolicybehandling på domenekontrolleren.

Windows - Group Policy management

Opprett en ny gruppepolicy.

Windows 2012 - Group Policy Objects

Skriv inn et navn på den nye gruppepolicyen.

Windows - Add GPO

I vårt eksempel ble det nye Gruppepolicyobjektet kalt MY-GPO.

Utvid mappen med navnet Gruppepolicyobjekter i skjermbildet Gruppepolicybehandling.

Høyreklikk det nye gruppepolicyobjektet, og velg alternativet Rediger.

Windows - Edit GPO

Utvid datamaskinkonfigurasjonsmappen på skjermbildet redigeringsprogram for gruppepolicy, og finn følgende element.

Copy to Clipboard

Få tilgang til mappen Kalt Sikkerhetsalternativer.

GPO - Local security options

Få tilgang til elementet som heter Network Security: LAN Manager-autentiseringsnivå.

Velg alternativet for å sende bare NTLMv2-svar.

GPO - Disable NTLM version 1

Stasjonære datamaskiner og medlemsservere godtar kun NTLM versjon 2.

Domenekontrollere vil fortsatt godta NTLMv1.

For å konfigurere domenekontrollere til kun å godta NTLM versjon 2, velg alternativet Send NTLMv2 response only. Avslå LM & NTLM.

GPO - Disable NTLMv1

Hvis du vil lagre konfigurasjonen av gruppepolicy, må du lukke redigeringsprogrammet for gruppepolicy.

Gratulerer! Du er ferdig med GPO-opprettelsen.

Opplæring GPO - Deaktiver NTLMv1

I skjermbildet Gruppepolicybehandling må du høyreklikke den ønskede organisasjonsenheten og velge alternativet for å koble et eksisterende gruppepolicyobjekt.

Windows-2012-Applocker application

I vårt eksempel skal vi koble gruppepolicyen my-GPO til roten av domenet.

GPO- tutorial linking

Etter påføring av gruppepolicyobjektet må du vente i 10 eller 20 minutter.

I løpet av denne tiden vil Gruppepolicyobjektet bli replikert til andre domenekontrollere.

I vårt eksempel deaktiverte vi NTLMv1-autentisering ved å bruke en GPO.