首页 > 办公技巧 > 办公技巧 > 微软计划下半年在Win11中弃用NTLM身份验证协议

微软计划下半年在Win11中弃用NTLM身份验证协议

发布时间:2024-05-24 22:48:31

 5 月 23 日消息,根据微软安全官方博客消息,为了响应安全社区的强烈要求,计划在 2024 年下半年的 Windows 11 中弃用 NT LAN Manager(NTLM)。

据IT之家先前的消息,微软去年 10 月 12 日的官方新闻稿就提出,新一轮过渡计划,弃用 NTLM 身份认证方式,让更多企业和用户过渡使用 Kerberos 并且为关闭 NTLM 身份认证,但硬连线(hardwired)的应用程序和服务可能出现问题的企业,提供了包括 IAKerb 和 KDC 两个身份验证功能。

据悉微软为实现这一目标主要进行了两项重要工作:

  • 一方面是扩展 Kerberos 的应用场景。在 Windows 11 系统中,为 Kerberos 引入了 IAKerb 和本地 KDC,分别实现了在多样化的网络拓扑环境和本地账户环境中使用 Kerberos 进行身份验证。

  • 另一方面修复了现有 Windows 组件中内置的 NTLM 硬编码组件。将这些组件转而使用 Negotiate 协议,以便可以使用 Kerberos 代替 NTLM。通过迁移到 Negotiate 协议,这些组件服务将能够支持本地和域账户使用 IAKerb 和 LocalKDC 验证。

IT之家注:NTLM 是一个微软专用协议,它基于挑战 / 响应模型认证用户和计算机,使用挑战 / 响应模型来证实客户端的身份,而不需要在网络上发送口令或散列的口令,是所有 Windows NT 系列产品都使用的认证方式

Kerberos 是一种通过密钥系统为客户机 / 服务器应用程序提供认证服务的网络认证协议。该认证过程的实现不依赖于主机操作系统的认证,无需基于主机地址的信任,不要求网络上所有主机的物理安全,是通过传统的密码技术(如:共享密钥)执行认证服务的

办公技巧更多>>

用户反馈称微软在AI优先策略下导致Planner体验倒退 新能源油混电动汽车合资品牌,还有戏吗? 特斯拉Robotaxi实现“真无人”运营 无人驾驶迈入新阶段 布局安全技术!小米汽车前机舱加强结构专利获授权 千问回应“AI新寒门”论:不存在 基于宇树G1,奢侈品牌Caviar推出Aladdin定制版人形机器人 微软CEO:能源成本将决定各国在AI赛道上的胜负 马斯克宣布特斯拉新目标:2026年底前在美国建立广泛Robotaxi网络 吉利控股:正考虑在美国本土生产极氪、领克品牌车型 拥抱短视频:迪士尼CES 2026宣布今年内为Disney+上线短视频 苹果董事会破例豁免年龄限制 为CEO库克未来退休交棒铺路 五菱星光560即将上市:硬朗造型+三套动力可选,预售5.98万起 奇瑞集团2025年销量突破280万辆创历史新高,2026年冲击320万辆 阿维塔召开2026合作伙伴大会,“智美七星”服务落地再提速 新年开E8,安心团圆路,传祺E8三担责+哨兵模式,让出行更安心 传祺E8发布“三担责”,覆盖新能源车新老用户的全生命周期承诺 螳螂捕蝉 黄雀在后 众泰汽车从困局到迷局 锂电池/钠电池/固态电池等10大榜单发布!今年有这些新变化! 亿纬锂能三季度创单季营收历史新高 正加快全球产能布局 车灯界的中国芯——英迪芯微助力AUDI本土化车灯平台 星恒电源王正伟:以锰基创新 破局小动力电池“核芯”材料 10月车市转跌0.8%,比亚迪吉利稳坐冠亚军 神龙汽车葫芦里卖的什么药 工信部第401批新车:“金标大众”殊死一搏 全固态电池多路径并行,安全是一切的前提 广州车展丨兼顾MPV、越野车!赛力斯魔方技术平台2.0发布 华为乾崑智能汽车生态大会:开启智能出行新纪元 2025广州车展热门新车盘点 安世半导体危机升级:荷兰断供晶圆,安世中国被“钳制”? 埃安品牌首款增程+纯电双动力车型,i60开启预售,增程版12.68万起,纯电版11.98万起