ネットワーク セキュリティ: NTLM を制限する: このドメイン内の NTLM 認証を監査する | Windows 10 セキュリティオプションの設定

"ネットワーク セキュリティ: NTLM を制限する: このドメイン内の NTLM 認証を監査する"(Windows 10 セキュリティオプション)に関して説明します。


スポンサード リンク

設定項目:

ネットワーク セキュリティ: NTLM を制限する: このドメイン内の NTLM 認証を監査する

パス:
ローカルコンピュータポリシー\コンピュータの構成\Windowsの設定\セキュリティの設定\ローカル ポリシー\セキュリティオプション

設定ツール起動方法:セキュリティオプションの設定方法


説明(Windows説明より引用):
ネットワーク セキュリティ: NTLM を制限する: このドメイン内の NTLM 認証を監査する

このポリシー設定を使用すると、このドメイン コントローラーから、ドメイン内の NTLM 認証を監査できます。

[無効にする] を選択した場合、または、このポリシー設定を構成しない場合、ドメイン コントローラーはこのドメイン内の NTLM 認証についてイベントをログに記録しません。

[ドメイン サーバーに対するドメイン アカウントについて有効にする] を選択した場合、ドメイン コントローラーは [ネットワーク セキュリティ: NTLM を制限する: このドメイン内の NTLM 認証] ポリシー設定で [ドメイン サーバーに対するドメイン アカウントについて拒否する] を選択した場合に拒否されることになる、ドメイン サーバーに対するドメイン アカウントからの NTLM 認証要求についてイベントをログに記録します。

[ドメイン アカウントに対して有効にする] を選択した場合、ドメイン コントローラーは、[ネットワーク セキュリティ: NTLM を制限する: このドメイン内の NTLM 認証] ポリシー設定で [ドメイン アカウントに対して拒否する] を選択した場合に拒否されることになる、ドメイン アカウントを使用した NTLM 認証ログオン試行についてイベントをログに記録します。

[ドメイン サーバーに対して有効にする] を選択した場合、ドメイン コントローラーは、[ネットワーク セキュリティ: NTLM を制限する: このドメイン内の NTLM 認証] ポリシー設定で [ドメイン サーバーについて拒否する] を選択した場合に拒否されることになる、ドメイン内のすべてのサーバーに対する NTLM 認証要求についてイベントをログに記録します。

[すべて有効にする] を選択した場合、ドメイン コントローラーは、[ネットワーク セキュリティ: NTLM を制限する: このドメイン内の NTLM 認証] ポリシー設定で [すべて拒否する] を選択した場合に拒否されることになる、ドメイン内のサーバーおよびアカウントから発行される NTLM パススルー認証要求についてイベントをログに記録します。

このポリシーは、Windows 7 および Windows Server 2008 R2 以降でサポートされます。

注意: 監査イベントは、このコンピューターの Applications and Services Log/Microsoft/Windows/NTLM にある "Operational" ログに記録されます。



スポンサード リンク

Windows 10 セキュリティオプション 一覧

(ご注意) 本サイト内の内容を使用して発生したいかなる時間的損害、金銭的損害あるいはいかなる損害に対して、いかなる人物も一切の責任を負いません。あくまでも個人の判断で使用してください。 本サイト内掲載されている情報は、著作権法により保護されています。いかなる場合でも権利者の許可なくコピー、配布することはできません。 このページはリンクフリーです。(このページへの直接リンクも可能です。)