Windows डोमेन में NTLM प्रमाणीकरण को अक्षम कैसे करें

Microsoft मूलभूत प्रमाणीकरण उद्देश्यों के लिए Windows NT में NTML  या  NT LAN प्रबंधक प्रोटोकॉल शामिल करता है - और (NT LAN Manager Protocol)Kerberos प्रमाणीकरण(Kerberos authentication) शुरू करके अपनी सुरक्षा बढ़ाने का प्रयास किया है । हालाँकि, NTML प्रोटोकॉल(NTML Protocol) अभी भी Windows डोमेन नेटवर्क(Windows Domain Networks) में उपयोग किया जाता है । इस लेख में, हम यह देखने जा रहे हैं कि विंडोज डोमेन(Windows Domain) में NTML प्रमाणीकरण(NTML Authentication) को कैसे निष्क्रिय किया जाए ।

Windows डोमेन(Windows Domain) में NTML प्रमाणीकरण(NTML Authentication) अक्षम करें

विंडोज डोमेन(Windows Domain) में एनटीएमएल प्रमाणीकरण(NTML Authentication) को अक्षम करने के कई कारण हो सकते हैं । सबसे आम कारणों में से कुछ हैं:

  1. NTML सुरक्षित नहीं है और कमजोर एन्क्रिप्शन प्रदान करता है।
  2. एनटीएमएल(NTML) के मामले में , आपका पासवर्ड हैश एलएसए सेवा(LSA Service) में संग्रहीत किया जाएगा । इसे हमलावर आसानी से निकाल सकता है।
  3. यह  डेटा इंटरसेप्शन हमलों(Data Interception attacks) के लिए असुरक्षित है क्योंकि क्लाइंट और सर्वर के बीच पारस्परिक प्रमाणीकरण की कमी है।

NTML प्रमाणीकरण(NTML Authentication) को अक्षम करने के कारणों को जानने के बाद , आइए इसे अक्षम करने के कारणों को देखें।

ये वे तरीके हैं जिनसे हम विंडोज डोमेन(Windows Domain) में NTML प्रमाणीकरण(NTML Authentication) को अक्षम करने जा रहे हैं ।

  1. स्थानीय समूह नीति संपादक द्वारा
  2. रजिस्ट्री संपादक द्वारा

आइए उनके बारे में विस्तार से बात करते हैं।

1] समूह नीति संपादक द्वारा

Windows डोमेन में NTLM प्रमाणीकरण अक्षम करें

NTML को अक्षम करने से पहले , हमें यह सुनिश्चित करने की आवश्यकता है कि आप इसके सबसे असुरक्षित प्रोटोकॉल का उपयोग नहीं कर रहे हैं अर्थात; NTMLv1 या NTML संस्करण 1(NTML Version 1) । यह आपके डोमेन को हमलावरों के लिए असुरक्षित बना सकता है। एक बार ऐसा करने के बाद, समूह नीति संपादक(Group Policy Editor) द्वारा विंडोज डोमेन(Windows Domain) में एनटीएमएल प्रमाणीकरण(NTML Authentication) को अक्षम करने के लिए निम्न विधि का पालन करें ।

ऐसा करने के लिए, प्रारंभ(Start) मेनू से स्थानीय समूह नीति संपादक  खोलें। (Local Group Policy Editor )निम्न स्थान पर जाएँ।

Computer Configuration > Windows Settings > Security Settings > Local Policies > Security Options

अब, नेटवर्क सुरक्षा: LAN प्रबंधक प्रमाणीकरण स्तर (Network Security: LAN Manager authentication level. ) पर डबल-क्लिक करें  । केवल भेजे गए NTMLv2 प्रतिक्रिया(Sent NTMLv2 response only. Refuse LM & NTML ) का चयन करें  । "स्थानीय सुरक्षा सेटिंग्स" टैब से LM और NTML  को मना करें।

Apply > Ok  क्लिक  करें और आपके डोमेन पर NTML प्रमाणीकरण अक्षम हो जाएगा।(NTML)

2] रजिस्ट्री संपादक द्वारा

यदि आपके पास समूह नीति संपादक नहीं है, तो आप (Group Policy Editor)रजिस्ट्री संपादक(Registry Editor) से NTML को अक्षम कर सकते हैं । कुछ आसान उपायों की मदद से आप इसे आसानी से कर सकते हैं।

प्रारंभ मेनू(Start Menu) से रजिस्ट्री संपादक (Registry Editor ) लॉन्च  करें और निम्न स्थान पर नेविगेट करें।

Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Lsa

अब,  Lsa  पर राइट-क्लिक करें और  New > DWORD (32-bit) Value. इसे " LmCompatibilityLevel " नाम दें और  मान डेटा (Value data ) को  5.  5 पर सेट करें क्योंकि यह " केवल भेजे गए NTMLv2 प्रतिक्रिया से मेल खाता है। एलएम और एनटीएमएल से इनकार करें"।(Sent NTMLv2 response only. Refuse LM & NTML”.)

इस तरह आप रजिस्ट्री संपादक(Registry Editor) द्वारा NTML को अक्षम करने में सक्षम होंगे ।

आगे पढ़ें: (Read Next: )विंडोज 10 पर एसएमबीआई को क्यों और कैसे निष्क्रिय करें



About the author

मैं एक हार्डवेयर इंजीनियर हूं, जो iPhone और iPad जैसे Apple उत्पादों के डिजाइन और विकास में विशेषज्ञता रखता है। मुझे आईओएस और एज डिवाइस दोनों के साथ-साथ गिट और स्विफ्ट जैसे सॉफ्टवेयर डेवलपमेंट टूल्स का अनुभव है। दोनों क्षेत्रों में मेरा कौशल मुझे इस बात की एक मजबूत समझ देता है कि Apple डिवाइस ऑपरेटिंग सिस्टम (OS) एप्लिकेशन और डेटा स्रोतों के साथ कैसे इंटरैक्ट करता है। इसके अतिरिक्त, गिट के साथ मेरा अनुभव मुझे कोड संस्करण नियंत्रण प्रणाली पर काम करने में सक्षम बनाता है, जो सॉफ्टवेयर विकसित करते समय दक्षता और उत्पादकता में सुधार करने में मदद कर सकता है।



Related posts