首页 > 生活知识 > 每天学习 > 微软计划下半年在Win11中弃用NTLM身份验证协议

微软计划下半年在Win11中弃用NTLM身份验证协议

发布时间:2024-05-24 22:48:31

 5 月 23 日消息,根据微软安全官方博客消息,为了响应安全社区的强烈要求,计划在 2024 年下半年的 Windows 11 中弃用 NT LAN Manager(NTLM)。

据IT之家先前的消息,微软去年 10 月 12 日的官方新闻稿就提出,新一轮过渡计划,弃用 NTLM 身份认证方式,让更多企业和用户过渡使用 Kerberos 并且为关闭 NTLM 身份认证,但硬连线(hardwired)的应用程序和服务可能出现问题的企业,提供了包括 IAKerb 和 KDC 两个身份验证功能。

据悉微软为实现这一目标主要进行了两项重要工作:

  • 一方面是扩展 Kerberos 的应用场景。在 Windows 11 系统中,为 Kerberos 引入了 IAKerb 和本地 KDC,分别实现了在多样化的网络拓扑环境和本地账户环境中使用 Kerberos 进行身份验证。

  • 另一方面修复了现有 Windows 组件中内置的 NTLM 硬编码组件。将这些组件转而使用 Negotiate 协议,以便可以使用 Kerberos 代替 NTLM。通过迁移到 Negotiate 协议,这些组件服务将能够支持本地和域账户使用 IAKerb 和 LocalKDC 验证。

IT之家注:NTLM 是一个微软专用协议,它基于挑战 / 响应模型认证用户和计算机,使用挑战 / 响应模型来证实客户端的身份,而不需要在网络上发送口令或散列的口令,是所有 Windows NT 系列产品都使用的认证方式

Kerberos 是一种通过密钥系统为客户机 / 服务器应用程序提供认证服务的网络认证协议。该认证过程的实现不依赖于主机操作系统的认证,无需基于主机地址的信任,不要求网络上所有主机的物理安全,是通过传统的密码技术(如:共享密钥)执行认证服务的

每天学习更多>>

虾米21|比亚迪入台发售?台湾民众:性价比超高超想买,当局不放…… 吉利发布雷神AI电混2.0 引领电混进入AI时代 20万的BBA对于工薪族来说是否养得起?细盘宝马3系养车成本 奥迪A6L纯电版真容首曝!这颜值你给打几分? 鸿蒙智行宣布 6 月问界 M9 全系、问界 M8 增程系列 OTA 推送 上汽集团携五品牌登陆香港车展 智己港版IM5、IM6同步上市 小鹏×华为首款车!G7预售23.58万!是精装G6吗? 小鹏汇天完成国内飞行汽车首次无线通信性能测试,明年量产交付 汽车厂商推广高阶智驾免费引质疑 女博士真的很难嫁出去吗?别信老一套说法 重庆大学2025招生5948人,川渝两地占四成,八个工科试验班占62% 定了!仓山区2025年小学划片范围!招生办法出炉! 广州创市级健康学校(幼儿园)774所 赋能千行百业 我国工业机器人出口大增 35万级MPV你选谁?魏牌高山对比腾势D9 DM,究竟有哪些差别? 六口之家的空间救星!领克900如何实现舒适与实用兼得? 雷克萨斯挺不住了!纯进口跌至20万,长近5米喝92油,却难走量 凯美瑞降价12万,买它真划算?尺寸油耗配置全分析 有谁知道传祺向往M8乾崑系列的智电三巨头有多牛? 月销只剩4217辆,大众ID.3风光不再,消费者为何不愿买账了? 2025年车市竞争惨烈,一汽丰田bZ5逆势登场! 为什么比亚迪往死里降价?深度原因是什么? 26万的525Li即将结束?浅谈高息高返 为什么说宝马是运动型轿车的真正王者? 抖音生活服务数据显示江苏省看球酒吧订单环比飙升18倍 科技赋能精细种 一码溯源保品质 电商快运拓销路 智慧农业串起瓜农增收金链条 非遗直播电商火热,“00后”“90后”撑起消费半壁江山 真金白银扶持新质商家,拼多多在为下一个十年布局 6月17日来京东3C数码采销直播间 看吴晓波深度对话奔图打印总经理 必优美多功能读卡器天猫促销,到手价19.5元