본문 바로가기

ETC/Software

Windows 10 Security Checklist - LAN Manager Hash

반응형

1. LAN Manager 해시값

- Windows에서 사용자 계정 암호를 Hash(해시)라고 하는 LM(LAN Manager), NT(Windows NT) 암호 표현으로

  로컬 SAM(보안 계정 관리자) DataBaseㄴ Active Diectory에 저장

- LM Hash는 NT Hash에 비해 취약하므로 Winddows에서 암호의 LM Hash를 저장하지 못하도록 설정


2. 권고 설정 방법

윈도우키 > 로컬 보안 정책


윈도우키 > secpol.msc


로컬 정책 > 보안 옵션 > 네트워크 보안:다음 암호 변경시 LAN Manager 해시 값 저장 안함


사용 > 확인


반응형