Mobile-Menu

Speichertipp: Windows 11 24H2 und Windows Server 2025 ohne NTLM NTLM ist kein Bestandteil von Windows mehr

Von Thomas Joos 1 min Lesedauer

Microsoft verabschiedet sich schrittweise von NTLM. Die aktuellen Windows-Versionen kommen schon ohne NTLMv1. NTLMv2 soll ebenfalls entfernt werden, da alle Versionen nicht mehr weiterentwickelt werden.

Admins sollten auf NTLMv2 oder Alternativen umsteigen und sicherstellen, dass das veraltete NTLMv1 deaktiviert ist.(Bild:  Skórzewiak - stock.adobe.com)
Admins sollten auf NTLMv2 oder Alternativen umsteigen und sicherstellen, dass das veraltete NTLMv1 deaktiviert ist.
(Bild: Skórzewiak - stock.adobe.com)

NTLM (NT LAN Manager) ist ein Authentifizierungsprotokoll, das in Windows-Netzwerken verwendet wird, um Benutzeranmeldungen zu ermöglichen. Es existiert in zwei Versionen: NTLMv1 und NTLMv2. Mittlerweile ist NTLMv1 veraltet – es bietet nur schwache Sicherheitsmechanismen, da es anfällig für Angriffe wie Pass-the-Hash und Brute-Force ist.

Unternehmen können zeitweise noch auf NTLMv2 setzen

Unternehmen, die bisher auf NTLMv1 angewiesen waren, können zeitweise auf NTLMv2 oder alternative Authentifizierungsprotokolle wie Kerberos umstellen. NTLMv2 bietet im Vergleich zu NTLMv1 verbesserte Sicherheitsmechanismen, darunter stärkere Hash-Funktionen und die Verwendung von Zeitstempeln, um Replay-Angriffe zu erschweren.

Administratoren sollten in bestehenden Netzwerken sicherstellen, dass alle Systeme ausschließlich NTLMv2 unterstützen und NTLMv1 vollständig deaktiviert ist. Dies kann über Gruppenrichtlinien oder entsprechende Konfigurationen auf den betroffenen Servern und Clients umgesetzt werden. Admins können bereits jetzt NTLMv2-Zugriffe, zum Beispiel für SMB, blockieren. Die Einstellungen sind auf der Seite „Computerkonfiguration -> Richtlinien -> Administrative Vorlagen -> Netzwerk -> LanMan-Arbeitsstation“ zu finden. Dazu kommt die Einstellung „NTLM blockieren (LM, NTLM, NTLMv2)“ zum Einsatz. Es ist auch möglich, NTLM bei SMB-Zugriff über die PowerShell zu blockieren:

Set-SMbClientConfiguration -BlockNTLM $true

Der Status lässt sich ebenfalls in der PowerShell anzeigen:

Get-SMbClientConfiguration | select BlockNTLMGet-SmbMapping | select BlockNTLM

Aktuelles eBook

HDD versus SSD

eBook HDD versus SSD
eBook „HDD versus SSD“
(Bild: Storage-Insider)

Speichermedien begleiten viele Nutzer und Unternehmen im Zusammenhang mit der Datenspeicherung, -verarbeitung, -verbreitung und ihrer obligatorischen Löschung (DSGVO) während ihrer gesamten Nutzung. Sollte man dafür HDDs oder SSDs wählen? Beide haben Vor- und Nachteile.

Die Themen im Überblick:

  • Festplatten und unstrukturierte Daten
  • SSD und Flash-Memory
  • Wirtschaftlichkeit & Co.
  • Datensicherheit
  • Nachhaltigkeit
  • Neue Entwicklungen und Trends

(ID:50284382)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu Data-Storage und -Management

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung