Mit Windows NT 4.0 kompatible Kryptografiealgorithmen zulassen

Mit dieser Einstellung können Sie steuern, ob der Anmeldedienst die Verwendung älterer Kryptografiealgorithmen, die unter Windows NT 4.0 verwendet werden, zulässt. Die unter Windows NT 4.0 und früher verwendeten Kryptografiealgorithmen sind nicht so sicher wie die neueren Kryptografiealgorithmen, die unter Windows 2000, Windows XP, Windows Server 2003, Windows Vista und unter dieser Version von Windows verwendet werden.

Der Anmeldedienst lässt standardmäßig die Verwendung älterer Kryptografiealgorithmen nicht zu und wird sie nicht in die Aushandlung der Kryptografiealgorithmen einbeziehen. Daher können Computer, die unter Windows NT 4.0 ausgeführt werden, keine Verbindung mit diesem Domänencontroller herstellen.

Wenn diese Einstellung aktiviert ist, lässt der Anmeldedienst die Aushandlung und Verwendung älterer Kryptografiealgorithmen zu, die mit Windows NT 4.0 kompatibel sind. Das Verwenden älterer Kryptografiealgorithmen stellt jedoch ein potenzielles Sicherheitsrisiko dar.

Unterstützt auf: Mindestens Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
Value NameAllowNT4Crypto
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

netlogon.admx

Administrative Vorlagen (Computer)

Administrative Vorlagen (Benutzer)