Montag, 25.11.2024 (CET) um 22:35 Uhr
www.windowspage.de 20 Jahre Windowspage
News:
Herzlich Willkommen bei Windowspage. Alles rund um Windows.

Tipps - Kennwörter - LAN Manager-Hashwerte nicht speichern
Detailbeschreibung
Betriebssystem: Windows 2000, Windows XP, Windows 2003, Windows Vista

Das Benutzerkennwort wird anstatt im Klartext in Form von zwei verschiedenen Kennwort-Repräsentanzen (auch "Hash" genannt) erzeugt und gespeichert. Wenn ein Kennwort mit weniger als 15 Zeichen verwendet wird, dann erzeugt Windows sowohl einen LAN Manager-Hashwert (LM Hash) als auch einen Windows NT Hashwert (NT Hash). Diese Hashwerte werden in der lokalen Benutzerdatenbank oder im Active Directory gespeichert. Die LM-Hashwerte gelten als unsicher und so können Kennwörter einfach und schnell entschlüsselt werden. Um die Sicherheit zu erhöhen, sollte die Kennwortspeicherung nur noch mit dem NT-Hash erfolgen.

So geht's:

  • Starten Sie ...\windows\regedit.exe bzw. ...\winnt\regedt32.exe.
  • Klicken Sie sich durch folgende Schlüssel (Ordner) hindurch:
    HKEY_LOCAL_MACHINE
    System
    CurrentControlSet
    Control
    LSA
  • Doppelklicken Sie auf den Schlüssel "NoLmHash".
    Falls dieser Schlüssel noch nicht existiert, dann müssen Sie ihn erstellen. Dazu klicken Sie mit der rechten Maustaste in das rechte Fenster. Im Kontextmenü wählen Sie "Neu" > "DWORD-Wert" (REG_DWORD). Als Schlüsselnamen geben Sie "NoLmHash" ein.
  • Ändern Sie den Wert ggf. von "0" auf "1".
  • Die Änderungen werden ggf. erst nach einem Neustart aktiv.
NoLmHash

Hinweise:

  • NoLmHash:
    0 = LM-Hashwerte werden bei Kennwörtern die aus weniger als 15 Zeichen bestehen gespeichert. Standard unter Windows 2000/XP und 2003.
    1 = Windows speichert keine LM-Hashwerte mehr, auch dann nicht, wenn das Kennwort weniger als 15 Zeichen lang ist. Standard ab Windows Vista.
  • Diese Einstellung kann sich auf die Kommunikationsfähigkeit von Computern mit Windows 2000, XP, 2003 sowie Windows 9.x auswirken.
  • Ändern Sie bitte nichts anderes in der Registrierungsdatei. Dies kann zur Folge haben, dass Windows und/oder Anwendungsprogramme nicht mehr richtig arbeiten.

Windows 2000 Hinweis:

  • Dieses Funktion steht erst ab Service Pack 2 (SP2) bereit.

Weitere Informationen (Quelle):


Windowspage - Weitere interessante Tipps und Einstellungen
Tipps für Windows 2000, Windows XP, Windows 2003, Windows Vista
Statistik

Unsere Webseite verwendet technisch notwendige Cookies ("berechtigtes Interesse"). Darüberhinausgehend (z. B. für Statistiken oder Marketing) erfolgt keine Speicherung von Cookies. Klicken Sie auf "Ich stimme zu", um Cookies zu akzeptieren und direkt unsere Webseite besuchen zu können. Weitere Informationen...

Valid HTML 4.01 Transitional  CSS ist valide!