Guia: NTLMv1 vs NTLMv2 — Política, Verificação e Como Habilitar/RestringIR/Permitir
1. Por que desabilitar NTLMv1 (pontos-chave)
2. Como consultar o status atual (host local)
2.1 Verificar LmCompatibilityLevel (registro)
LmCompatibilityLevel (registro)# Ler valor atual
Get-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Lsa' -Name LmCompatibilityLevel2.2 Verificar políticas “Restrict NTLM” (local ou GPO)
2.3 Auditar tentativas NTLM (Event Viewer)
3. Como habilitar/permissive (permitir NTLMv1)
3.1 Via Registro / PowerShell (local)
3.2 Via GPO (domínio)
4. Como restringir / forçar apenas NTLMv2 (recomendado)
4.1 Via Registro / PowerShell (local)
4.2 Via GPO (domínio)
4.3 Políticas “Restrict NTLM” (controle granular)
5. Como verificar depois da mudança
6. Checklist de rollout seguro
7. Riscos ao habilitar NTLMv1 (resumo)
8. Exemplo de comunicação interna (texto curto para anexar ao change request)
9. Scripts rápidos (para referência)
9.1 Ler valor atual (PowerShell)
9.2 Aplicar NTLMv2 apenas (local)
9.3 Aplicar permissivo (habilitar NTLMv1) — local
9.4 Script para aplicar em múltiplos hosts via Invoke-Command (exemplo)
Atualizado
Isto foi útil?