名稱網路安全性:下次密碼變更時不儲存 LAN Manager 原則設定名稱
CCECCE-8937-5
GPOComputer Settings
類別安全性選項\網路安全性
描述這項原則設定決定在下次密碼變更時, 是否要儲存新密碼的 LAN Manager 雜湊值. 與加密編譯較強的 Windows NT 雜湊相比, LM 雜湊相對較不安全, 並且容易遭到攻擊. 因為 LM 雜湊儲存於本機電腦的安全性資料庫中, 若安全性資料庫遭到攻擊, 密碼可能就會被破解
設定1. 執行 gpedit.msc 打開本機群組原則編輯器
2. 選擇 [電腦設定\Windows 設定\安全性設定\本機原則\安全性選項]
3. 在右邊窗點擊 "網路安全性:下次密碼變更時不儲存 LAN Manager 原則設定名稱", 按 "啟用". (GCB 設定值為 啟用)