<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=NTLM</id>
	<title>NTLM - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=NTLM"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=NTLM&amp;action=history"/>
	<updated>2026-05-28T11:09:15Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=NTLM&amp;diff=373798&amp;oldid=prev</id>
		<title>imported&gt;Scientificfries: Ergänzung von Links zu Fachbegriffen</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=NTLM&amp;diff=373798&amp;oldid=prev"/>
		<updated>2025-06-17T08:08:25Z</updated>

		<summary type="html">&lt;p&gt;Ergänzung von Links zu Fachbegriffen&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;NTLM&amp;#039;&amp;#039;&amp;#039; (kurz für &amp;#039;&amp;#039;[[Microsoft Windows NT|NT]] [[LAN Manager]]&amp;#039;&amp;#039;) ist ein [[Authentifizierung]]sverfahren für [[Rechnernetz]]e. Es verwendet eine [[Challenge-Response-Authentifizierung]].&lt;br /&gt;
&lt;br /&gt;
Durch den Einsatz von NTLM über [[Hypertext Transfer Protocol|HTTP]] ist ein [[Single Sign-on]] auf [[Webserver]]n oder [[Proxyserver]]n unter Verwendung des [[Berechtigungsnachweis (Identifikationstechnik)|Berechtigungsnachweis]]es &amp;#039;&amp;#039;(Credentials)&amp;#039;&amp;#039; der [[Microsoft Windows|Windows]]-Benutzeranmeldung möglich.&lt;br /&gt;
&lt;br /&gt;
== Sicherheitsprobleme ==&lt;br /&gt;
NTLM gilt als nicht mehr sicher&amp;lt;ref&amp;gt;{{cite web&lt;br /&gt;
| url = https://www.heise.de/news/Jetzt-sicher-Microsoft-schmeisst-NTLM-endgueltig-aus-Windows-9749824.html&lt;br /&gt;
| title = Jetzt sicher: Microsoft schmeißt NTLM endgültig aus Windows&lt;br /&gt;
| publisher = Heise Online&lt;br /&gt;
| accessdate = 2024-10-11&lt;br /&gt;
}}&amp;lt;/ref&amp;gt; und sollte möglichst nicht mehr verwendet werden. Microsoft setzt als Alternative die [[Kerberos (Protokoll)|&lt;br /&gt;
Kerberos]]-Authentifizierung ein.&lt;br /&gt;
&lt;br /&gt;
== Historie ==&lt;br /&gt;
NTLM war ursprünglich ein [[proprietär]]es Protokoll des Unternehmens [[Microsoft]] und daher fast ausschließlich in Produkten dieses Herstellers implementiert. Dank [[Reverse Engineering]] unterstützen jedoch beispielsweise auch [[Samba (Software)|Samba]], [[Squid]], [[Mozilla Firefox]], [[cURL]], [[Opera (Browser)|Opera]] und der [[Apache HTTP Server]] dieses Protokoll. Anfang 2007 hat Microsoft seine Spezifikation auf Druck der [[Vereinigte Staaten|Vereinigten Staaten]] und der [[Europäische Union|Europäischen Union]] veröffentlicht.&amp;lt;ref&amp;gt;{{cite web&lt;br /&gt;
| url = https://msdn.microsoft.com/en-us/library/cc236621&lt;br /&gt;
| title = NT LAN Manager (NTLM) Authentication Protocol Specification&lt;br /&gt;
| publisher = Microsoft&lt;br /&gt;
| accessdate = 2010-08-17&lt;br /&gt;
}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Der Vorgänger des NTLM-Protokolls ist [[LAN Manager|LM]] (LAN Manager), das schon im Betriebssystem [[OS/2]] zum Einsatz kam. NTLM behob das Problem, dass lange Passwörter angreifbarer als kurze Passwörter sein konnten.&amp;lt;ref&amp;gt;{{cite web&lt;br /&gt;
| url = https://jeffpar.github.io/kbarchive/kb/147/Q147706/&lt;br /&gt;
| title = How to disable LM authentication on Windows NT&lt;br /&gt;
| publisher = Microsoft&lt;br /&gt;
| accessdate = 2015-08-27&lt;br /&gt;
}}&amp;lt;/ref&amp;gt; Aufgrund weiterer Sicherheitsprobleme wurde NTLMv2 entwickelt und die frühere Version fortan NTLMv1 genannt. Auch in NTLMv2 sind Sicherheitsprobleme bekannt: Responses können abgefangen werden, um [[Replay-Angriff]]e auf den Server und Reflection-Angriffe auf den Client durchzuführen.&amp;lt;ref&amp;gt;{{cite web&lt;br /&gt;
| url = http://heise.de/-1059244&lt;br /&gt;
| title = Authentifizierung unter Windows: Ein schwelendes Sicherheitsproblem&lt;br /&gt;
| publisher = [[Verlag Heinz Heise]]&lt;br /&gt;
| date = 2010-08-16&lt;br /&gt;
| accessdate = 2010-08-17&lt;br /&gt;
}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Ablauf einer Authentifizierung ==&lt;br /&gt;
Eine Authentifizierung über NTLM beginnt damit, dass der [[Client]] den Benutzernamen an den [[Server (Software)|Server]] sendet.&amp;lt;ref&amp;gt;{{cite web&lt;br /&gt;
| url = https://msdn.microsoft.com/en-us/library/aa378749%28VS.85%29.aspx&lt;br /&gt;
| title = Microsoft NTLM&lt;br /&gt;
| publisher = Microsoft&lt;br /&gt;
| accessdate = 2010-08-17&lt;br /&gt;
}}&amp;lt;/ref&amp;gt; Der Server sendet daraufhin als &amp;#039;&amp;#039;Challenge&amp;#039;&amp;#039; eine Zufallszahl an den Client. Der Client sendet als &amp;#039;&amp;#039;Response&amp;#039;&amp;#039; die mit dem [[Hashwert]] des Benutzerpassworts verschlüsselte Zufallszahl zurück. Der Server verschlüsselt ebenfalls die Zufallszahl mit dem Hashwert des Benutzerpassworts, das er in seiner [[Datenbank]] oder vom [[Domain Controller]] hat, vergleicht die beiden Ergebnisse und bestätigt bei Übereinstimmung die Authentifizierung. Das Benutzerpasswort wird also nicht über das unsichere Medium gesendet.&lt;br /&gt;
&lt;br /&gt;
Eine Alternative zu NTLM ist das Protokoll [[Kerberos (Protokoll)|Kerberos]], das auch unter Windows seit der Einführung des [[Active Directory]] mit [[Microsoft Windows 2000|Windows 2000]] standardmäßig zum Einsatz kommt.&amp;lt;ref&amp;gt;{{cite web&lt;br /&gt;
| url = http://www.windowsnetworking.com/kbase/WindowsTips/Windows2000/AdminTips/Security/KerberosandWindows2000.html&lt;br /&gt;
| title = Kerberos and Windows 2000&lt;br /&gt;
| publisher = TechGenix&lt;br /&gt;
| accessdate = 2010-08-17&lt;br /&gt;
}}&amp;lt;/ref&amp;gt; Wenn eine Authentifizierung mittels Kerberos nicht möglich ist, wird aber automatisch NTLM verwendet.&amp;lt;ref&amp;gt;{{cite web&lt;br /&gt;
| url = http://blogs.technet.com/b/deds/archive/2010/04/12/kerberos-im-local-system-kontext-und-ntlm-fallback.aspx&lt;br /&gt;
| title = Kerberos im LOCAL SYSTEM Kontext und NTLM Fallback&lt;br /&gt;
| publisher = Microsoft&lt;br /&gt;
| date = 2010-04-12&lt;br /&gt;
| accessdate = 2010-08-17&lt;br /&gt;
}}&amp;lt;/ref&amp;gt; Den [[Port (Protokoll)|Port]] für NTLM wählt Windows in der Grundeinstellung dynamisch.&amp;lt;ref&amp;gt;{{cite web&lt;br /&gt;
| url = http://technet.microsoft.com/en-us/library/cc780332%28WS.10%29.aspx&lt;br /&gt;
| title = How Interactive Logon Works&lt;br /&gt;
| publisher = Microsoft&lt;br /&gt;
| accessdate = 2010-08-17&lt;br /&gt;
}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;Secure Password Authentication&amp;#039;&amp;#039;, kurz SPA, nennt Microsoft die Authentifizierung über NTLM für [[Microsoft Exchange Server]].&lt;br /&gt;
&lt;br /&gt;
== LmCompatibilityLevel ==&lt;br /&gt;
Mit den LmCompatibilityLevel kann konfiguriert werden, welche Authentifizierungs-Mechanismen der Client verwenden soll. Hier wird zwischen LM-, NTLM- und NTLMv2-Authentifizierungen unterschieden.&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;0 =&amp;#039;&amp;#039;&amp;#039; Clients nutzen die LM- und NTLM-Authentifizierung&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;1 =&amp;#039;&amp;#039;&amp;#039; Clients nutzen die LM- und NTLM-Authentifizierung sowie die NTLMv2-Authentifizierung&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;2 =&amp;#039;&amp;#039;&amp;#039; Clients nutzen nur die NTLM- und NTLMv2-Authentifizierung&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;3 =&amp;#039;&amp;#039;&amp;#039; Clients nutzen nur die NTLMv2-Authentifizierung. Domänencontroller akzeptieren LM-, NTLM- und NTLMv2-Authentifizierung&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;4 =&amp;#039;&amp;#039;&amp;#039; Clients nutzen nur die NTLMv2-Authentifizierung. Domänencontroller lehnen LM-Authentifizierung ab und akzeptieren nur NTLM- und NTLMv2-Authentifizierung&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;5 =&amp;#039;&amp;#039;&amp;#039; Clients nutzen nur die NTLMv2-Authentifizierung. Domänencontroller lehnen LM- und NTLM-Authentifizierung ab und akzeptieren nur NTLMv2-Authentifizierung&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* [https://zenuml.atlassian.net/wiki/spaces/Doc/pages/1282342917/NTLM+Authentication+Scheme+for+HTTP NTLM Authentication Scheme for HTTP] (englisch)&lt;br /&gt;
* [http://davenport.sourceforge.net/ntlm.html The NTLM Authentication Protocol and Security Support Provider] (englisch)&lt;br /&gt;
*[https://www.itnator.net/ntlmv2-aktivieren-lan-manager-authentifizierung/ LmCompatibilityLevel in NTLM]&lt;br /&gt;
&lt;br /&gt;
{{SORTIERUNG:Ntlm}}&lt;br /&gt;
[[Kategorie:Netzwerkprotokoll auf Anwendungsschicht]]&lt;br /&gt;
[[Kategorie:Microsoft Windows]]&lt;br /&gt;
[[Kategorie:Authentifizierungsprotokoll]]&lt;br /&gt;
[[Kategorie:Abkürzung]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Scientificfries</name></author>
	</entry>
</feed>