查询「Network Security: Restrict NTLM: Incoming NTLM Traffic」组策略对应注册表项(Win7/8.1/10)
Network Security: Restrict NTLM: Incoming NTLM Traffic 对应注册表项
刚好对这个组策略的注册表对应项很熟悉,给你整理得明明白白——不同Windows版本的核心注册表路径其实是一致的,只是在取值细节上有小差异:
通用注册表位置
不管是Windows 7、8.1还是10,这个组策略对应的注册表项都在同一个路径:
- 路径:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\MSV1_0 - 对应的DWORD值名称:
RestrictReceivingNTLMTraffic
各系统的取值说明
虽然路径一样,但不同系统对取值的支持略有区别,给你分版本列出来:
- Windows 7:支持3种取值
0:允许所有传入NTLM流量(默认设置)1:拒绝所有域账户的传入NTLM流量2:拒绝所有传入NTLM流量
- Windows 8.1:继承了Win7的所有取值,还新增了配合其他相关注册表项(比如
AllowNTLM)做更精细控制的能力,核心的限制逻辑和Win7一致 - Windows 10:完全沿用Win8.1的取值规则,而且在后续更新中对NTLM的安全限制更严格,修改这个注册表项的效果和Win8.1完全相同
⚠️ 提醒一下:修改注册表之后必须重启系统才能生效,而且这是安全类配置,修改前记得备份注册表,防止误操作影响系统正常运行。
内容的提问来源于stack exchange,提问作者Demi
相关产品推荐
相关产品推荐

