首页> 原创文化 > 原创文化 > 微软计划下半年在Win11中弃用NTLM身份验证协议

微软计划下半年在Win11中弃用NTLM身份验证协议

发布时间:2024-05-24 22:48:31作者来源: 15210273549

 5 月 23 日消息,根据微软安全官方博客消息,为了响应安全社区的强烈要求,计划在 2024 年下半年的 Windows 11 中弃用 NT LAN Manager(NTLM)。

据IT之家先前的消息,微软去年 10 月 12 日的官方新闻稿就提出,新一轮过渡计划,弃用 NTLM 身份认证方式,让更多企业和用户过渡使用 Kerberos 并且为关闭 NTLM 身份认证,但硬连线(hardwired)的应用程序和服务可能出现问题的企业,提供了包括 IAKerb 和 KDC 两个身份验证功能。

据悉微软为实现这一目标主要进行了两项重要工作:

  • 一方面是扩展 Kerberos 的应用场景。在 Windows 11 系统中,为 Kerberos 引入了 IAKerb 和本地 KDC,分别实现了在多样化的网络拓扑环境和本地账户环境中使用 Kerberos 进行身份验证。

  • 另一方面修复了现有 Windows 组件中内置的 NTLM 硬编码组件。将这些组件转而使用 Negotiate 协议,以便可以使用 Kerberos 代替 NTLM。通过迁移到 Negotiate 协议,这些组件服务将能够支持本地和域账户使用 IAKerb 和 LocalKDC 验证。

IT之家注:NTLM 是一个微软专用协议,它基于挑战 / 响应模型认证用户和计算机,使用挑战 / 响应模型来证实客户端的身份,而不需要在网络上发送口令或散列的口令,是所有 Windows NT 系列产品都使用的认证方式

Kerberos 是一种通过密钥系统为客户机 / 服务器应用程序提供认证服务的网络认证协议。该认证过程的实现不依赖于主机操作系统的认证,无需基于主机地址的信任,不要求网络上所有主机的物理安全,是通过传统的密码技术(如:共享密钥)执行认证服务的

原创文化更多>>

国产豪华硬派越野车红旗G919申报:配2.0T增程动力 新款捷达GLI优缺点鲜明!到底适合什么样的购车人群选择? 东风奕派EP7申报图曝光:双电机+电动尾翼,中大型纯电轿车新选择 新能源车和传统燃油产品的博弈,降价多的是谁?七款新车均上市 外观小幅度调整,哈弗H6L Hi4申报图曝光,纯电续航115/160公里 荣威家越07工信部申报落地:上汽×字节联手,重新定义AI增程SUV 全球第一!比亚迪要定了,5年后1000万辆,王传福给丰田判了死缓 轴距加长111mm,全新奥迪曝光,9月上市 新款乐道L60上市,电池租用方式售13.58万起 全新奥迪Q3 L申报图曝光:轴距加长111mm/提供1.5T与2.0T动力 奔驰VLE 未来国产 搭载800伏架构 舒适又豪华 燃油车最后的荣光?速腾1月狂卖3.1万辆,十一万落地ACC太香了 华为系新车官宣,6月11日全网首拆 13.58 万起!新乐道L60把蔚来旗舰科技拉到实在价 WWDC26:Apple 推出新一代 Apple 智能、Siri AI 联想又要涨价了!最高涨幅达1000元,618结束后正式启动! 2026笔记本推荐,商务办公的随身智慧搭档 新款纵横G700正式申报 外观全面焕新转型城市风格 2026款本田HRV先别急着冲:家用SUV要看3个前提 本田雅阁将迎来重大改款,光是设计已经进入next level了 轴距接近3.1米 全新纯电奔驰GLC SUV六座版新车申报 小米17“七龙珠”来袭:机海战术是自救还是内耗? 试驾奥迪E7X:高颜值+补能快,好开又舒适的纯电SUV! 轴距超3米配双动力 极狐阿尔法T7申报信息全面曝光 银河星舰7 EV远航家购车手册:推荐525KM远航+版本,性价比拉满 全新奥迪SQ7官图发布:搭载4.0T V8/3.8秒破百 全球公认MPV“奶爸车”! 新款赛那内饰升级,续航千里关键开不坏 月销仅1686台!本田HR-V降了5万还卖不动,问题出在哪? 电量自由!一加用8000毫安的电池证明什么是「更耐用」 2000预算选华为还是荣耀?实测对比,谁性价比更高一目了然