首页 > 生活感悟 > 免费教学 > 微软计划下半年在Win11中弃用NTLM身份验证协议

微软计划下半年在Win11中弃用NTLM身份验证协议

发布时间:2024-05-24 22:48:31来源: 152102

 5 月 23 日消息,根据微软安全官方博客消息,为了响应安全社区的强烈要求,计划在 2024 年下半年的 Windows 11 中弃用 NT LAN Manager(NTLM)。

据IT之家先前的消息,微软去年 10 月 12 日的官方新闻稿就提出,新一轮过渡计划,弃用 NTLM 身份认证方式,让更多企业和用户过渡使用 Kerberos 并且为关闭 NTLM 身份认证,但硬连线(hardwired)的应用程序和服务可能出现问题的企业,提供了包括 IAKerb 和 KDC 两个身份验证功能。

据悉微软为实现这一目标主要进行了两项重要工作:

  • 一方面是扩展 Kerberos 的应用场景。在 Windows 11 系统中,为 Kerberos 引入了 IAKerb 和本地 KDC,分别实现了在多样化的网络拓扑环境和本地账户环境中使用 Kerberos 进行身份验证。

  • 另一方面修复了现有 Windows 组件中内置的 NTLM 硬编码组件。将这些组件转而使用 Negotiate 协议,以便可以使用 Kerberos 代替 NTLM。通过迁移到 Negotiate 协议,这些组件服务将能够支持本地和域账户使用 IAKerb 和 LocalKDC 验证。

IT之家注:NTLM 是一个微软专用协议,它基于挑战 / 响应模型认证用户和计算机,使用挑战 / 响应模型来证实客户端的身份,而不需要在网络上发送口令或散列的口令,是所有 Windows NT 系列产品都使用的认证方式

Kerberos 是一种通过密钥系统为客户机 / 服务器应用程序提供认证服务的网络认证协议。该认证过程的实现不依赖于主机操作系统的认证,无需基于主机地址的信任,不要求网络上所有主机的物理安全,是通过传统的密码技术(如:共享密钥)执行认证服务的

免费教学更多>>

小鹏汽车2024年逆风前行打破纪录,2025年计划全球扩张与人才招聘 保时捷中国销量暴跌,多地门店关闭新年礼物取消 以旧换新明年还有吗,力度更大吗?是否延续决定明年表现 极氪EX1H谍照曝光,预计2025年发布与问界M9竞争 深蓝汽车2025年不再生产不搭载L2.5的产品 “不卷”的林肯为何还有稳定的市占率 英力士掷弹兵限量版越野车,全球限量1924台 奥迪怎么样?郑钦文代言奥迪新品牌AUDI,携手上汽奥迪开启新篇章 更值得选择的混动汽车!上汽大众途观L PHEV让你尽享双全之道 发布智能助手理想同学App,理想迈向全球领先的人工智能企业 7年70万辆,广汽传祺如何开启MPV市场的中国时代? 国内唯一一款在售敞篷M Power! 中国车市方盒子大战,北京汽车越野世家军团式出击 红星美凯龙“3100”计划,探索“车居一体”渠道新场景 其他车长又头疼了!比亚迪为销量真拼了,年底又放了两波“大招” 技术优先,布局海内外!长安汽车欲做世界一流品牌,不是说说而已 宝马新世代车型沈阳生产基地全面开放,空中地铁开通带来新机遇 上汽大众年终盘点,合资2.0时代将再度发挥实力 乘龙M3随车吊荣膺专用车市场创富大奖 70万台MPV销量达成,市场的“小赛道”、传祺的“大成绩” 无惧雪地湿滑,冬季全家自由行MPV就选一汽丰田新款格瑞维亚 本田、日产将合并,为了对抗中国车企? 新年未至权益先行,小米汽车打响2025年内卷第一枪? 天工08无惧冰雪挑战 红旗品牌2025年加速步入转型收获期 左手领跑MPV市场,右手冲击智驾头部,传祺有何秘籍? 最高综合续航达1604公里,东风风神L7纵跨-20°C东北,解决续航焦虑! 新能源MPV销冠 全新岚图梦想家交付宁德时代董事长曾毓群 月销11260台,轴距2930mm大5座SUV,1.5L增程混动,300km纯电续航 现代商用车190台氢燃料电池冷藏车批量交付广州,持续拓宽应用边界 比亚迪海豹家族西部战区媒体试驾会在西安成功举办