無効化NTLMドメイン コントローラー上で Windows ベースのユーザーとの接続の問題が発生します。IDエージェント (接続ステータス:RPCサーバーが利用できません)

無効化NTLMドメイン コントローラー上で Windows ベースのユーザーとの接続の問題が発生します。IDエージェント (接続ステータス:RPCサーバーが利用できません)

49153
Created On 03/29/22 20:08 PM - Last Modified 04/23/24 03:47 AM


Symptom


受信を無効にするための Microsoft の推奨事項に従ってください。NTLMこのプロトコルに関連する脆弱性を排除するためにトラフィックを削除すると、Windows ベースのユーザー ID エージェントとドメイン コントローラーの間で接続の問題が発生し、接続ステータスが次のようになります。 「RPCサーバーが利用できません」

参照:
https://learn.microsoft.com/en-us/windows/security/threat-protection/security-policy -settings/network-security-restrict-ntlm-incoming-ntlm-traffic


Environment


  • Windows ベースのユーザー ID エージェント 8.1、9.0、9.1、10.0、10.1、10.2
  • ケルベロス
  • NTLM


Cause


Windows ベースのユーザー ID エージェントは、まず Kerberos を使用してドメイン コントローラーへの認証を試みます。Kerberos が構成されていない場合、または認証が失敗した場合は、フォールバックします。NTLM 。 そうは言っても、Windows ベースのユーザー ID エージェントとリモート サーバー間の認証方法に関係なく、NTLMログを収集するために引き続き使用されます。

Resolution


1. これについては、Microsoft が推奨する適切な手順を参照してください。policy設定:
  • 「あなたが選択した場合すべてのドメイン アカウントを拒否するまたすべてのアカウントを拒否する、着信NTLMメンバーサーバーへのトラフィックは制限されます。 を設定した方が良いです。ネットワークセキュリティ: 制限するNTLM: 監査受信NTLM渋滞policy設定を確認し、操作ログを確認して、メンバー サーバーに対してどのような認証試行が行われたのか、その後クライアント アプリケーションがどのようなものを使用しているのかを理解します。NTLM 」。
  • 「これを設定するとpolicy設定、多数NTLMネットワーク内で認証リクエストが失敗する可能性があり、生産性が低下する可能性があります。 この変更を実装する前に、policy設定、設定ネットワークセキュリティ: 制限するNTLM: 監査受信NTLM渋滞同じオプションに設定すると、潜在的な影響についてログを確認したり、サーバーの分析を実行したり、この対象から除外するサーバーの例外リストを作成します。policy設定ネットワークセキュリティ: 制限するNTLM: このドメインにサーバー例外を追加します」。

参照:
https://docs.microsoft.com/en-us/windows/security/threat-protection/security-policy -settings/network-security-restrict-ntlm-incoming-ntlm-traffic

2. の使用を避けるために、NTLM Windows ベースのユーザー ID エージェントとドメイン コントローラー間の通信では、お問い合わせください。SEまたはアカウント チームが機能リクエストに投票します:FR 19408年。


Additional Information


Windows ユーザー ID エージェントで Kerberos 認証が失敗する:

https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004NqnCAE


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004NqdCAE&lang=ja%E2%80%A9&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language