Wie kann ich feststellen, ob in einer Active Directory Kerberos oder NTLM konfiguriert ist?

Antwort

Um festzustellen, ob in einer Active-Directory-Umgebung Kerberos oderLM verwendet wird, kannst du folgende Schritte unternehmen: 1. **Überprüfen der Gruppenrichtlinien**: - Öffne die Gruppenrichtlinienverwaltung (gpmc.msc). - Navigiere zu den Richtlinien, die auf die betreffenden Computer angewendet werden. - Überprüfe die Einstellungen unter `Computerkonfiguration -> Windows-Einstellungen -> Sicherheitseinstellungen -> Lokale Richtlinien -> Sicherheitsoptionen`. - Suche nach den Richtlinien `Netzwerksicherheit: LAN Manager-Authentifizierungsebene` und `Netzwerksicherheit: NTLM SSP-basierte (Sicherheitsunterstützungsanbieter) Clients`. 2. **Überprüfen der Ereignisprotokolle**: - Öffne die Ereignisanzeige (eventvwr.msc). - Gehe zu `Windows-Protokolle -> Sicherheit`. - Suche nach Ereignissen mit der ID 4768 (Kerberos-Ticket-Anforderung) oder 4771 (Kerberos-Vorautorisierungsfehler) für Kerberos. - Suche nach Ereignissen mit der ID 4624 (Anmeldung erfolgreich) und überprüfe das Feld `Anmeldeprozess`, das `NtLmSsp` für NTLM und `Kerberos` für Kerberos anzeigen kann. 3. **Netzwerkverkehr analysieren**: - Verwende ein Netzwerküberwachungstool wie Wireshark. - Führe eine Netzwerkaufzeichnung durch und filtere nach Kerberos (Port 88) oder NTLM (Port 445 oder 139) Verkehr. 4. **Überprüfen der Authentifizierungsmethoden auf dem Client**: - Melde dich an einem Client an und öffne eine Eingabeaufforderung. - Führe den Befehl `klist` aus, um die Kerberos-Tickets anzuzeigen, die der Client erhalten hat. - Wenn keine Kerberos-Tickets vorhanden sind, wird möglicherweise NTLM verwendet. Diese Methoden helfen dir, festzustellen, welche Authentifizierungsprotokolle in deiner Active-Directory-Umgebung verwendet werden.

Kategorie: IT Tags: ActiveDirectory Kerberos NTLM
Frage stellen und sofort Antwort erhalten

Verwandte Fragen

Wie funktionieren Roaming Profiles in einer Active Directory Domain?

Roaming Profiles in einer Active Directory-Domain ermöglichen es Benutzern, ihre persönlichen Einstellungen und Dateien auf verschiedenen Computern innerhalb des Netzwerks zu verwenden. Hier... [mehr]

$users = Get-ADUser -Filter * -SearchBase 'OU=DeineOU,DC=deineDomain,DC=com' -Property Description, extensionAttribute1?

Der PowerShell-Befehl, den du angegeben hast, wird verwendet, um alle Benutzerobjekte aus einer bestimmten Organisationseinheit (OU) in Active Directory abzurufen. Hier ist eine kurze Erklärung d... [mehr]

Zeige alle Citrix-Richtlinien an, die keinem Active Directory-Benutzer zugewiesen sind.

Um alle Citrix-Richtlinien anzuzeigen, die keinem Active Directory-Benutzer zugewiesen sind, kannst du die Citrix Studio-Konsole verwenden. Gehe dazu wie folgt vor: 1. Öffne die Citrix Studio-Ko... [mehr]

Kann man mit Windows Server 2019 noch ein Active Directory verwalten?

Ja, mit Windows Server 2019 kannst du ein Active Directory verwalten. Windows Server 2019 bietet die notwendigen Funktionen und Tools, um ein Active Directory-Domänennetzwerk zu erstellen, zu kon... [mehr]

Wie sieht man, wer Berechtigung auf ein Drive-Mapping hat?

Um zu sehen, wer Berechtigungen auf ein Drive-Mapping im Active Directory hat, kannst du folgende Schritte durchführen: 1. **Active Directory-Benutzer und -Computer (ADUC)**: Öffne die ADUC... [mehr]