积极答复者
RejectMd5Clients这个设置项在哪里查看和修改?

问题
-
在测试2022-11月的Win2016累积更新(kb5019964)时,看到相关的CVE-2022-3823漏洞的文档中
KB5021130: How to manage the Netlogon protocol changes related to CVE-2022-38023
提到安装该补丁并启用了RPC Seal强制模式后,NetLogon 服务将根据 RejectMD5Clients 的 TRUE 设置值,拒绝采用RC4加密的客户端登录。
我在注册表中搜不到这个 RejectMD5Clients 的键值。
不知道在哪里可以查看到当前的 RejectMD5Clients 值?能否将它修改为 FALSE 来允许 RC4 客户端登录?
答案
全部回复
-
尊敬的客户,您好!
感谢您在我们的TechNet论坛发帖。
以下是对您问题的回答供您参考:
问题1:我在注册表中搜不到这个 RejectMD5Clients 的键值。
回答1:如果您在域控上的System日志里看到5841,通过这个5841找到特定的客户端,然后在这台客户端上的注册表找这个RejectMD5Clients键值。
问题2:不知道在哪里可以查看到当前的 RejectMD5Clients 值?能否将它修改为 FALSE 来允许 RC4 客户端登录?
回答2:如果您在域控上的System日志里看到5841,通过这个5841找到特定的客户端,然后在这台客户端上的注册表找这个RejectMD5Clients键值。
我觉得可以将它改为 FALSE 来允许 RC4 客户端登录,可能就是不太安全。
希望上述的回复对您有帮助。如有任何问题,欢迎您随时咨询我们。
此致,
Daisy Zhou
如果以上回复对您有所帮助,建议您将其标记为答复。如果您对我们的论坛支持有任何的建议,可以通过此邮箱联系我们:tnmff@microsoft.com.Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com. -
尊敬的客户,您好!
请问这个帖子里的问题是否解决了呢?
对于这个帖子,如果您还有任何相关的问题,请随时告知我们。我们很高兴帮助您。
此致,
Daisy Zhou
如果我的回答是有帮助的,请将其标记为答复,可以帮助其他社区成员快速找到有用的答复,谢谢!Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com. -
尊敬的客户,您好!
感谢您的回复和分享。很高兴您找到了对应的注册表路径。
此致,
Daisy Zhou
如果我的回答是有帮助的,请将其标记为答复,可以帮助其他社区成员快速找到有用的答复,谢谢!Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.