Microsoft hat bereits im Jahr 2000 das Anmeldeprotokoll Kerberos für die Anmeldung im Netzwerk eingeführt. Es sollte den bisherigen Standard NT Lan Manager (NTLM) ablösen, da dieser als angreifbar und langsam gilt.
Nun hat Microsoft NTLM

Ob Ihr PC noch das veraltete Anmeldeprotokoll NTLM verwendet, können Sie mit den Gruppenrichtlinien überwachen und in der Ereignisanzeige sehen.
IDG
So geht’s: Starten Sie den Gruppenrichtlinien-Editor mit Win-R, geben Sie gpedit.msc ein und klicken Sie auf „Ok“. Wechseln Sie zu „Richtlinien für lokale Computer –› Computerkonfiguration –› Windows-Einstellungen –› Sicherheitseinstellungen –› Sicherheitsoptionen“. Ändern Sie dort diese beiden Richtlinien:
- „Netzwerksicherheit: Beschränken von NTLM: Ausgehenden NTLM-Datenverkehr zu Remoteservern“ setzen Sie bitte auf „Alle überwachen“.
- „Netzwerksicherheit: Beschränken von NTLM: Eingehenden NTLM-Datenverkehr überwachen“ setzen Sie nunmehr auf „Überwachen für alle Konten aktivieren“.
Die Ergebnisse der Überwachung werden in das Ereignisprotokoll geschrieben. Nach einem Neustart des Rechners und der üblichen Nutzung aller Anwendungen starten Sie die Ereignisanzeige über die Tastenkombi Win-R, geben eventvwr. msc ein und klicken auf „Ok“. Gehen Sie zu: „Anwendungs- und Dienstprotokolle –› Microsoft –› Windows –› NTML –› Operational“.
Lesetipp:
SOCIAL SHARE CARD GENERATOR