No Windows Server 2019, a diretriz de grupo – “Segurança de rede: não armazenar o valor de hash do LAN Manager na próxima alteração de senha” – tem a função de
impedir que o usuário realize tarefas administrativas na máquina, pois ele valida as credenciais no LAN Manager.
garantir que apenas o NTLM hash seja armazenado na máquina local, que é mais seguro que o hash do LAN Manager.
impedir que o sistema armazene o hash da senha na máquina local, forçando que a senha seja sempre consultada no servidor.
forçar que o usuário realize a troca de senha por uma senha mais forte.
desabilitar o controle de conta do usuário (UAC).