Quais são os efeitos colaterais de desativar o antigo hash do Lan Manager?

1

Todos os computadores em nosso domínio estão executando o Windows XP / Server 2003 e superior (com uma exceção, um servidor Win2Ksp4, que não é um controlador de domínio). Eu pretendo desabilitar os hashes LM através da política de grupo, conforme indicado em KB299656 , e quero garantir que não haverá problemas imprevistos ou efeitos colaterais. Alguém tem experiência com essa mudança? Há alguma ressalva que eu deva ter em mente?

    
por Bigbio2002 24.06.2011 / 00:41

2 respostas

1

Uma ressalva nos impediu de fazer isso por um bom tempo: versões antigas do Samba.

Tivemos alguns servidores Solaris antigos que não eram novos o suficiente para ter a versão do Samba que tinha suporte a NTLM. Eu não trabalho mais lá, mas acredito que todos eles finalmente foram aposentados.

O Samba adicionou o suporte a NTLM há muito, muito tempo, e até mesmo o suporte a NTLMv2 já está muito atrasado. Se você ainda estiver executando alguns servidores Samba anteriores à v3.0, observe de perto a versão exata para ter certeza de que ela pode manipular o NTLM.

Em nossa lista de verificação "desligar LM", "Atualizar versões antigas do Samba" foi a última coisa a ser apagada.

Se você não possui nenhum, a remoção do LM é strongmente indicada. Encorajado mesmo! Tudo moderno fala NTLM.

    
por 25.06.2011 / 06:35
0

Você vai ficar bem, é uma boa mudança para executar.

    
por 25.06.2011 / 05:25