我已经开始更改在NTLM v2的身份validation中使用NTLM v1的应用程序。
我的数据库中仍然有几个事件ID,用匿名帐户显示sessiom NULL。 在排除故障之后,我发现这些会话是通过LAN中的远程Windows服务完成的,特别是Windows 2008或更less。
这些会话中使用的身份validation包是NTLM V1,如事件ID 4624(Microsoft Windows安全审核)
对于Windows服务所使用的匿名身份validation,是否可以强制使用NTLM V2而不是NTLM V1?
我想如果你看这个回答的问题 ,你会看到如何禁用NTLMv1连接,这应该强制连接超过NTLMv2