Varias dudas....

05/01/2009 - 18:24 por SalvaCar | Informe spam
Varias preguntas.

1.- He habilitado la politica : No almacenar valor de hash de LAN Manager en
el próximo cambio de contraseña.
En la rama HKLM\System\CurrenControlSet\Control\LSA tengo el registro
lmcompatibity=0 y nolmhash=1
Esto es correcto??.

He pasado el test de GFI LanGard y me dice que todavia existe esa
vulnerabilidad pero segun los textos de MS es correcto.

2.- Hasta dnd es necesario tener en un equipo Windows XP SP3 el usuario
ASP.NET activo??.

Preguntas similare

Leer las respuestas

#6 Javier Inglés [MS MVP]
05/01/2009 - 19:20 | Informe spam
Mira el cmdkeys que te he puesto en el otro post o si no

Stored User Name and Password Troubleshooting
http://technet.microsoft.com/en-us/...37363.aspx

La GPO es la que te dice
Network access: Do not allow storage of credentials or .NET Passports for
network authentication

No obstante, eso impide el guardar a partir del momento que la activas, si
había alguna guardada antes, tendrás que eliminarla también

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"SalvaCar" escribió en el mensaje
news:
X cierto, existe alguna idrectiva que borre las password almacenadas??

"Javier Inglés [MS MVP]" wrote in message
news:%
1.-

How to prevent Windows from storing a LAN manager hash of your password
in Active Directory and local SAM databases
http://support.microsoft.com/kb/299656

Nota: deberías revisar que en tu infraestructura ésto no vaya a causarte
más problemas que soluciones

2.-Dependerá del equipo y su función como tal

http://www.mvps.org/marksxp/WindowsXP/aspdot.php
Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"SalvaCar" escribió en el mensaje
news:%23D$w$
Varias preguntas.

1.- He habilitado la politica : No almacenar valor de hash de LAN
Manager en el próximo cambio de contraseña.
En la rama HKLM\System\CurrenControlSet\Control\LSA tengo el registro
lmcompatibity=0 y nolmhash=1
Esto es correcto??.

He pasado el test de GFI LanGard y me dice que todavia existe esa
vulnerabilidad pero segun los textos de MS es correcto.

2.- Hasta dnd es necesario tener en un equipo Windows XP SP3 el usuario
ASP.NET activo??.







Respuesta Responder a este mensaje
#7 Javier Inglés [MS MVP]
05/01/2009 - 19:22 | Informe spam
Eso ya deberás verificarlo tú socio

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"SalvaCar" escribió en el mensaje
news:
y los equipos solamente usan MS Navision, FileServer y poco mas...

"SalvaCar" wrote in message
news:%23ZLF$
LM solamente se usa para comunicacion NT y ateriores con W2003 no??

"Javier Inglés [MS MVP]" wrote in message
news:%
1.-

How to prevent Windows from storing a LAN manager hash of your password
in Active Directory and local SAM databases
http://support.microsoft.com/kb/299656

Nota: deberías revisar que en tu infraestructura ésto no vaya a causarte
más problemas que soluciones

2.-Dependerá del equipo y su función como tal

http://www.mvps.org/marksxp/WindowsXP/aspdot.php
Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"SalvaCar" escribió en el mensaje
news:%23D$w$
Varias preguntas.

1.- He habilitado la politica : No almacenar valor de hash de LAN
Manager en el próximo cambio de contraseña.
En la rama HKLM\System\CurrenControlSet\Control\LSA tengo el registro
lmcompatibity=0 y nolmhash=1
Esto es correcto??.

He pasado el test de GFI LanGard y me dice que todavia existe esa
vulnerabilidad pero segun los textos de MS es correcto.

2.- Hasta dnd es necesario tener en un equipo Windows XP SP3 el usuario
ASP.NET activo??.










Respuesta Responder a este mensaje
#8 SalvaCar
05/01/2009 - 19:24 | Informe spam
GRACIAS TIO!!!!

"Javier Inglés [MS MVP]" wrote in message
news:
Mira el cmdkeys que te he puesto en el otro post o si no

Stored User Name and Password Troubleshooting
http://technet.microsoft.com/en-us/...37363.aspx

La GPO es la que te dice
Network access: Do not allow storage of credentials or .NET Passports for
network authentication

No obstante, eso impide el guardar a partir del momento que la activas, si
había alguna guardada antes, tendrás que eliminarla también

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"SalvaCar" escribió en el mensaje
news:
X cierto, existe alguna idrectiva que borre las password almacenadas??

"Javier Inglés [MS MVP]" wrote in message
news:%
1.-

How to prevent Windows from storing a LAN manager hash of your password
in Active Directory and local SAM databases
http://support.microsoft.com/kb/299656

Nota: deberías revisar que en tu infraestructura ésto no vaya a causarte
más problemas que soluciones

2.-Dependerá del equipo y su función como tal

http://www.mvps.org/marksxp/WindowsXP/aspdot.php
Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"SalvaCar" escribió en el mensaje
news:%23D$w$
Varias preguntas.

1.- He habilitado la politica : No almacenar valor de hash de LAN
Manager en el próximo cambio de contraseña.
En la rama HKLM\System\CurrenControlSet\Control\LSA tengo el registro
lmcompatibity=0 y nolmhash=1
Esto es correcto??.

He pasado el test de GFI LanGard y me dice que todavia existe esa
vulnerabilidad pero segun los textos de MS es correcto.

2.- Hasta dnd es necesario tener en un equipo Windows XP SP3 el usuario
ASP.NET activo??.











email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida