Я хотел бы написать пакетный скрипт для изменения
Локальная политика безопасности -> Уровень аутентификации LAN Manager
на «Отправить LM & NTLM - используйтеБезопасность сеанса NTLMv2, если согласовано ".
Я добавил следующую инструкцию в свой пакетный скрипт для достижения этой цели:
reg add HKLM\System\CurrentControlSet\Control\Lsa\LmCompatibilityLevel /t REG_SZ /d 1 /f
В редакторе реестра я вижу, что значение было обновлено, однако при переходе к
Локальная политика безопасности -> Локальные политики -> Параметры безопасности -> Сетевая безопасность LAN Manager -> Уровень аутентификации
параметр безопасности по-прежнему отображается как «Не определено»вместо «Отправить LM и NTLM - используйте сеансовую безопасность NTLMv2, если согласовано».
Я что-то не так делаю?
Есть ли другой способавтоматизировать это с помощью пакетного сценария?
Ссылка на статью:
https://docs.microsoft.com/en-us/windows/security/threat-protection/security-policy-settings/network-security-lan-manager-authentication-level