Jump to content

NTLM Version rausfinden


Direkt zur Lösung Gelöst von daabm,
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo zusammen,

ich möchte wissen welche Anwendungen noch NTLMv1 sprechen. Ich hab auf dem DC erfolgreiche Anmeldungen überwacht aber ich sehe die NTLM Version nicht

wie hier beschrieben https://support.microsoft.com/de-de/help/4090105/how-to-audit-domain-controller-use-of-ntlmv1-and-ntlmv2

 

Bei mir steht

Detailed Authentication Information:
    Logon Process:        Advapi  
    Authentication Package:    MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
    Transited Services:    -
    Package Name (NTLM only):    -
    Key Length:        0

 

:-(

 

Was mach ich falsch bzw. woher bekomm ich dir Infos ?

 

Gruß

 

Coolace

Geschrieben

sorry,

 

Der Account ist ein Service Account der unter Linux verwendet wird 


 

An account was successfully logged on.

Subject:
    Security ID:        SYSTEM
    Account Name:        
    Account Domain:        Domain
    Logon ID:        0x3E7

Logon Information:
    Logon Type:        3
    Restricted Admin Mode:    -
    Virtual Account:        No
    Elevated Token:        Yes

Impersonation Level:        Impersonation

New Logon:
    Security ID:        Domain\Serviceuser
    Account Name:        Serviceuser
    Account Domain:        Domain
    Logon ID:        0x271AA6E
    Linked Logon ID:        0x0
    Network Account Name:    -
    Network Account Domain:    -
    Logon GUID:        {00000000-0000-0000-0000-000000000000}

Process Information:
    Process ID:        0x25c
    Process Name:        C:\Windows\System32\lsass.exe

Network Information:
    Workstation Name:    Domaincontroller Name
    Source Network Address:    172.16.128.2
    Source Port:        35794

Detailed Authentication Information:
    Logon Process:        Advapi  
    Authentication Package:    MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
    Transited Services:    -
    Package Name (NTLM only):    -
    Key Length:        0

Bei dem DC handelt es sich um einen 2008R2 , selbes Phänomen auf einem 2019

sorry,

 

Der Account ist ein Service Account der unter Linux verwendet wird 


 

An account was successfully logged on.

Subject:
    Security ID:        SYSTEM
    Account Name:        
    Account Domain:        Domain
    Logon ID:        0x3E7

Logon Information:
    Logon Type:        3
    Restricted Admin Mode:    -
    Virtual Account:        No
    Elevated Token:        Yes

Impersonation Level:        Impersonation

New Logon:
    Security ID:        Domain\Serviceuser
    Account Name:        Serviceuser
    Account Domain:        Domain
    Logon ID:        0x271AA6E
    Linked Logon ID:        0x0
    Network Account Name:    -
    Network Account Domain:    -
    Logon GUID:        {00000000-0000-0000-0000-000000000000}

Process Information:
    Process ID:        0x25c
    Process Name:        C:\Windows\System32\lsass.exe

Network Information:
    Workstation Name:    Domaincontroller Name
    Source Network Address:    172.16.128.2
    Source Port:        35794

Detailed Authentication Information:
    Logon Process:        Advapi  
    Authentication Package:    MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
    Transited Services:    -
    Package Name (NTLM only):    -
    Key Length:        0

Bei dem DC handelt es sich um einen 2008R2 , selbes Phänomen auf einem 2019

Geschrieben

Das Problem ist das es diverse unterschiedliche Stände von Linux sind, der Kunde hat ca. 100 Stück im Einsatz und ich weiß nicht ob alle NTLMv2 können :-(

Wieso sehe ich es dort nicht, laut dem MS Artikel müsste er mir das anzeigen

Geschrieben

Hallo CoolAce,

 

bist Du bitte so nett und benutzt den Code-Button ( </> ) im Editor, wenn Du Logfile-Inhalte, Fehlermeldungen oder Quellcode hinzufügst?

 

Das macht den Beitrag wesentlich lesbarer...

 

Danke für die Beachtung

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...