首页 > 生活分享 > 免费教学 > 微软计划下半年在Win11中弃用NTLM身份验证协议

微软计划下半年在Win11中弃用NTLM身份验证协议

发布时间:2024-05-24 22:48:31来源: 15210273549

 5 月 23 日消息,根据微软安全官方博客消息,为了响应安全社区的强烈要求,计划在 2024 年下半年的 Windows 11 中弃用 NT LAN Manager(NTLM)。

据IT之家先前的消息,微软去年 10 月 12 日的官方新闻稿就提出,新一轮过渡计划,弃用 NTLM 身份认证方式,让更多企业和用户过渡使用 Kerberos 并且为关闭 NTLM 身份认证,但硬连线(hardwired)的应用程序和服务可能出现问题的企业,提供了包括 IAKerb 和 KDC 两个身份验证功能。

据悉微软为实现这一目标主要进行了两项重要工作:

  • 一方面是扩展 Kerberos 的应用场景。在 Windows 11 系统中,为 Kerberos 引入了 IAKerb 和本地 KDC,分别实现了在多样化的网络拓扑环境和本地账户环境中使用 Kerberos 进行身份验证。

  • 另一方面修复了现有 Windows 组件中内置的 NTLM 硬编码组件。将这些组件转而使用 Negotiate 协议,以便可以使用 Kerberos 代替 NTLM。通过迁移到 Negotiate 协议,这些组件服务将能够支持本地和域账户使用 IAKerb 和 LocalKDC 验证。

IT之家注:NTLM 是一个微软专用协议,它基于挑战 / 响应模型认证用户和计算机,使用挑战 / 响应模型来证实客户端的身份,而不需要在网络上发送口令或散列的口令,是所有 Windows NT 系列产品都使用的认证方式

Kerberos 是一种通过密钥系统为客户机 / 服务器应用程序提供认证服务的网络认证协议。该认证过程的实现不依赖于主机操作系统的认证,无需基于主机地址的信任,不要求网络上所有主机的物理安全,是通过传统的密码技术(如:共享密钥)执行认证服务的

免费教学更多>>

摩托车能不能再上路?最近几年各地政策有变化,更多人开始骑摩托 左手“油电”右手“安全” ,沃尔沃能否领跑豪华新能源赛道? 联合开发降低成本,玛莎拉蒂将与阿尔法·罗密欧合作 38.98万元!斯巴鲁WRX Wagon开售,网友:自动挡+丑没人买 岚图邵明峰揭秘FREE+底盘:全系标配倍适登EDC,百万级悬架下探30万级市场 35万级MPV你选谁?魏牌高山对比腾势D9 DM,究竟有哪些差别? 零跑C10:15万级SUV卷王!800V快充+605km续航+激光雷达,值吗? 不愧是全球销量第一的SUV!第六代RAV4荣放震撼登场 2.5L油电混动 5月,小型车销量前十榜单,曾经的神车“飞度”沦为“守门员” 智界,在鸿蒙智行体系里 “苟且求生” 还是 “破局重生” 试完深蓝S05,才明白15万级纯电SUV应该长这样 一汽大众速腾:国民家轿的标杆之作 凯迪拉克拿出“诚意”!曲面屏设计+9AT,不足16万,性价比超高 东风雪铁龙2026款天逸C5 AIRCROSS焕新登场 黑化后还是率性有品 东风标致新4008 五菱缤果 SUV:家庭出行的理想之选​ 10 万级越野SUV 怎么选?捷途山海T1 对比哈弗猛龙 中国用户眼馋!福特F-150 Lobo套件发布: 猛禽披“狼皮” 全新日产Leaf将于6月17日发布!定位纯电动紧凑型SUV 本田ADV350、三阳剑齿虎,标致XP400,三选一,你选谁? 买车正当时补贴加优惠一汽丰田bZ5让用户赢麻了 “聚变2030”战略持续深化,广汽丰田跃入中国自研2.0时代 以“比亚迪速度”领跑新赛道:媒体融合发展暨绿色创新实践交流会首站走进比亚迪 1分钟了解一款车:吉利星愿 全新一代奥迪Q5L来了!华为智驾+双激光雷达+3块大屏,又要卖爆? 二手新能源车推荐:从ES6到Model 3,这几款真不亏! 马威电动力选用世索科PEEK材料制造新型高压电机 轻描淡写的升级 2026款沃尔沃S90新车图解 理想L6、问界M7再添新对手,方程豹钛7谍照曝光 中大型SUV涨幅最大