Установка LmCompatibilityLevel в редакторе реестра такая же, как изменение локальной политики безопасности? - PullRequest
0 голосов
/ 06 декабря 2018

Я хотел бы написать пакетный скрипт для изменения

Локальная политика безопасности -> Уровень аутентификации LAN Manager

на «Отправить LM & NTLM - используйтеБезопасность сеанса NTLMv2, если согласовано ".
Я добавил следующую инструкцию в свой пакетный скрипт для достижения этой цели:

reg add HKLM\System\CurrentControlSet\Control\Lsa\LmCompatibilityLevel /t REG_SZ /d 1 /f

В редакторе реестра я вижу, что значение было обновлено, однако при переходе к

Локальная политика безопасности -> Локальные политики -> Параметры безопасности -> Сетевая безопасность LAN Manager -> Уровень аутентификации

параметр безопасности по-прежнему отображается как «Не определено»вместо «Отправить LM и NTLM - используйте сеансовую безопасность NTLMv2, если согласовано».

Click to see image

Я что-то не так делаю?
Есть ли другой способавтоматизировать это с помощью пакетного сценария?

Ссылка на статью:
https://docs.microsoft.com/en-us/windows/security/threat-protection/security-policy-settings/network-security-lan-manager-authentication-level

...