none
RejectMd5Clients这个设置项在哪里查看和修改? RRS feed

  • 问题

  • 在测试2022-11月的Win2016累积更新(kb5019964)时,看到相关的CVE-2022-3823漏洞的文档中

    KB5021130: How to manage the Netlogon protocol changes related to CVE-2022-38023

    提到安装该补丁并启用了RPC Seal强制模式后,NetLogon 服务将根据 RejectMD5Clients 的 TRUE 设置值,拒绝采用RC4加密的客户端登录。

    我在注册表中搜不到这个 RejectMD5Clients 的键值。

    不知道在哪里可以查看到当前的  RejectMD5Clients 值?能否将它修改为 FALSE 来允许 RC4 客户端登录?

    2022年11月11日 5:11

答案

  • Hi Daisy,

    我查到了,RejectMD5Clients这个设置的注册表位置是在:

    HKLM\Software\Policies\Microsoft\Netlogon\Parameters 下面,DWORD类型,0禁用,1启用。测试过有效。

    谢谢!


    • 已编辑 Stanley_L 2022年11月18日 5:19
    • 已标记为答案 Stanley_L 2022年11月18日 5:19
    2022年11月18日 5:19

全部回复

  • 尊敬的客户,您好!

    感谢您在我们的TechNet论坛发帖。

    以下是对您问题的回答供您参考:

    问题1:我在注册表中搜不到这个 RejectMD5Clients 的键值。
    回答1:如果您在域控上的System日志里看到5841,通过这个5841找到特定的客户端,然后在这台客户端上的注册表找这个RejectMD5Clients键值。

    问题2:不知道在哪里可以查看到当前的  RejectMD5Clients 值?能否将它修改为 FALSE 来允许 RC4 客户端登录?
    回答2:如果您在域控上的System日志里看到5841,通过这个5841找到特定的客户端,然后在这台客户端上的注册表找这个RejectMD5Clients键值。
    我觉得可以将它改为 FALSE 来允许 RC4 客户端登录,可能就是不太安全。


    希望上述的回复对您有帮助。如有任何问题,欢迎您随时咨询我们。

    此致,
    Daisy Zhou

    如果以上回复对您有所帮助,建议您将其标记为答复。如果您对我们的论坛支持有任何的建议,可以通过此邮箱联系我们:tnmff@microsoft.com.

    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2022年11月14日 3:37
    版主
  • 尊敬的客户,您好!

    请问这个帖子里的问题是否解决了呢?

    对于这个帖子,如果您还有任何相关的问题,请随时告知我们。我们很高兴帮助您。


    此致,
    Daisy Zhou


    如果我的回答是有帮助的,请将其标记为答复,可以帮助其他社区成员快速找到有用的答复,谢谢!

    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2022年11月17日 8:58
    版主
  • Hi Daisy,

    我查到了,RejectMD5Clients这个设置的注册表位置是在:

    HKLM\Software\Policies\Microsoft\Netlogon\Parameters 下面,DWORD类型,0禁用,1启用。测试过有效。

    谢谢!


    • 已编辑 Stanley_L 2022年11月18日 5:19
    • 已标记为答案 Stanley_L 2022年11月18日 5:19
    2022年11月18日 5:19
  • 尊敬的客户,您好!

    感谢您的回复和分享。很高兴您找到了对应的注册表路径。


    此致,
    Daisy Zhou


    如果我的回答是有帮助的,请将其标记为答复,可以帮助其他社区成员快速找到有用的答复,谢谢!

    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2022年11月18日 8:54
    版主