Utilisation NTLM V2 et lenteur [Sécurité] - Sécurité - Systèmes & Réseaux Pro
MarshPosté le 30-03-2009 à 13:18:06
Bonjour à tous,
Je me tourne vers vous aujourd'hui car nous avons de gros problème de lenteur depuis la mise en place de la sécurité NTLM V2.
Voici la sécurité que nous avons mis en route :
=> Stratégie des contrôleurs de domaine :
Configuration ordinateur => Paramètres Windows => Paramètres de sécurité => Stratégies locales => Options de sécurité :
Membre de domaine : crypter numériquement les données des canaux sécurisés (lorsque cela est possible) : Activé
Sécurité réseau : niveau d'authentification Lan Manager : Envoyer uniquement les réponses NTLM v2
Sécurité réseau : sécurité de session minimale pour les clients basés sur NTLM SSP (y compris RPC sécurisé) : Activé
Nécessite l'intégrité des messages Activé Nécessite la confidentialité des messages Activé Nécessite une sécurité de session NTLM v2 Activé Exiger un niveau de cryptage à 128 bits Activé
Idem pour sécurité de session minimale pour les serveurs
=> Stratégie de domaine :
Non utilisé
=> Stratégie appliqué à une OU
Même configuration que pour les contrôleurs de domaine.
--------------------------------------------------------------------------------------------------------------------- Depuis qu'on l'a activé, le réseau est devenu largement plus lent. Le plus gros soucis se situe au niveau des accès aux lecteurs réseaux dans le poste de Travail. Lorsqu'on clique dessus, soit le système bloque complètement, soit juste le poste de travail, soit affichage des lecteurs réseaux dans le poste de travail après blocage de celui ci pendant plusieurs minutes. Le travail dans les lecteurs réseaux est ensuite rapide et correct.
Si vous avez des avis et/ou des commentaires sur ce système... Avez vous des retours d'expériences sur le NTLM v2 ?
Marsh Posté le 30-03-2009 à 13:18:06
Bonjour à tous,
Je me tourne vers vous aujourd'hui car nous avons de gros problème de lenteur depuis la mise en place de la sécurité NTLM V2.
Voici la sécurité que nous avons mis en route :
=> Stratégie des contrôleurs de domaine :
Configuration ordinateur => Paramètres Windows => Paramètres de sécurité => Stratégies locales => Options de sécurité :
Nécessite l'intégrité des messages Activé
Nécessite la confidentialité des messages Activé
Nécessite une sécurité de session NTLM v2 Activé
Exiger un niveau de cryptage à 128 bits Activé
=> Stratégie de domaine :
Non utilisé
=> Stratégie appliqué à une OU
Même configuration que pour les contrôleurs de domaine.
---------------------------------------------------------------------------------------------------------------------
Depuis qu'on l'a activé, le réseau est devenu largement plus lent. Le plus gros soucis se situe au niveau des accès aux lecteurs réseaux dans le poste de Travail.
Lorsqu'on clique dessus, soit le système bloque complètement, soit juste le poste de travail, soit affichage des lecteurs réseaux dans le poste de travail après blocage de celui ci pendant plusieurs minutes.
Le travail dans les lecteurs réseaux est ensuite rapide et correct.
Si vous avez des avis et/ou des commentaires sur ce système...
Avez vous des retours d'expériences sur le NTLM v2 ?
Merci de votre aide,
Jean-Yves