Windows NT 4.0 と互換性のある暗号化アルゴリズムを許可する

この設定は、Net Logon サービスが、Windows NT 4.0 で使用されている古い暗号化アルゴリズムの使用を許可するかどうかを制御します。Windows NT 4.0 およびそれ以前のバージョンで使用されている暗号化アルゴリズムでは、Windows 2000、Windows XP、Windows Server 2003、Windows Vista およびこのバージョンの Windows で使用されている新しいアルゴリズムよりもセキュリティ保護が弱くなります。

既定では、Net Logon は古い暗号化アルゴリズムの使用を許可しないため、暗号化アルゴリズムのネゴシエーションにそれらのアルゴリズムを含みません。このため、Windows NT 4.0 を実行しているコンピューターは、このドメイン コントローラーへの接続を確立できません。

この設定を有効にすると、Net Logon は、Windows NT 4.0 と互換性のある古い暗号化アルゴリズムの使用を許可します。ただし、古いアルゴリズムを使用すると、セキュリティ上の危険を引き起こす可能性があります。

サポートされるバージョン: Windows Vista 以降

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
Value NameAllowNT4Crypto
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

netlogon.admx

管理用テンプレート (コンピューター)

管理用テンプレート (ユーザー)