首页 > 自媒体素材 > 自媒体素材 > 微软计划下半年在Win11中弃用NTLM身份验证协议

微软计划下半年在Win11中弃用NTLM身份验证协议

发布时间:2024-05-24 22:48:31来源: 152102

 5 月 23 日消息,根据微软安全官方博客消息,为了响应安全社区的强烈要求,计划在 2024 年下半年的 Windows 11 中弃用 NT LAN Manager(NTLM)。

据IT之家先前的消息,微软去年 10 月 12 日的官方新闻稿就提出,新一轮过渡计划,弃用 NTLM 身份认证方式,让更多企业和用户过渡使用 Kerberos 并且为关闭 NTLM 身份认证,但硬连线(hardwired)的应用程序和服务可能出现问题的企业,提供了包括 IAKerb 和 KDC 两个身份验证功能。

据悉微软为实现这一目标主要进行了两项重要工作:

  • 一方面是扩展 Kerberos 的应用场景。在 Windows 11 系统中,为 Kerberos 引入了 IAKerb 和本地 KDC,分别实现了在多样化的网络拓扑环境和本地账户环境中使用 Kerberos 进行身份验证。

  • 另一方面修复了现有 Windows 组件中内置的 NTLM 硬编码组件。将这些组件转而使用 Negotiate 协议,以便可以使用 Kerberos 代替 NTLM。通过迁移到 Negotiate 协议,这些组件服务将能够支持本地和域账户使用 IAKerb 和 LocalKDC 验证。

IT之家注:NTLM 是一个微软专用协议,它基于挑战 / 响应模型认证用户和计算机,使用挑战 / 响应模型来证实客户端的身份,而不需要在网络上发送口令或散列的口令,是所有 Windows NT 系列产品都使用的认证方式

Kerberos 是一种通过密钥系统为客户机 / 服务器应用程序提供认证服务的网络认证协议。该认证过程的实现不依赖于主机操作系统的认证,无需基于主机地址的信任,不要求网络上所有主机的物理安全,是通过传统的密码技术(如:共享密钥)执行认证服务的

自媒体素材更多>>

快手为什么成为港股AI(应用)新代表? “新晋江鞋”的决心,一场新电商时代的产业带变革 “电商惠全球” 主题活动积极推动全球电商合作 京东PLUS会员日开启:会员可领超3000元超级补贴 京东青绿计划全新升级 携手欧莱雅集团及旗下超20家品牌共同参与 铁头TILTA万向怪手天猫优惠,到手价33.15元 华为Mate 70 Pro天猫促销,到手价6349元 星辉娱乐:玩具产品已参与天猫、京东等电商平台618促销活动 抢0元付定!淘宝直播携十大主播再发20亿定金红包,每天最高领600 中心片区新盘人气旺 热销楼盘热度延续 注意了!2025年6月,新一轮全国性救楼市政策潮又开始了 消息称 Meta 正谈判投资 Scale AI,预计价值超 100 亿美元 以千亿换万亿,拼多多正在打破电商“厚障壁” 镇平 电商进村 好物出圈(聚焦“两高四着力”·一“县”观察) 全国一卷作文引热议,京东骑手组队助考暖心护航 铁头TILTA万向怪手天猫优惠,到手价33.15元 耕升RTX 5060追风8G显卡,天猫优惠价2499元 米跃收音机插卡播放器,天猫44元可入手 稳楼市新政多地开花 “好房子”激发市场活力 鸿蒙版微信更新十大功能,安装量突破510万 鸿蒙电脑新芯片测试完成,hdc工具支持终端与第三方系统 2025年618期间几号买苹果手机最便宜能降价多少?淘宝京东618苹果手机降价一览表 京东又要做酒旅了,这次能打破魔咒吗? 绿联读卡器多功能,天猫19.9元超值入手 苹果 Apple TV + 全新自然纪录片《The Wild Ones》7 月 11 日全球首播,带你探索濒危物种 掐指一算,这将是苹果史上最无聊的一届 WWDC 苹果被要求立即允许第三方支付并停收佣金 ​​苹果WWDC25前瞻:游戏战略升级背后的AI焦虑?​ vivo Y300c正式发布:6500mAh大电池+抗摔设计 王者荣耀两度助力歌手出圈,黄霄云单依纯演绎经典