首页 > 职场知识 > 职场知识 > 微软计划下半年在Win11中弃用NTLM身份验证协议

微软计划下半年在Win11中弃用NTLM身份验证协议

发布时间:2024-05-24 22:48:31

 5 月 23 日消息,根据微软安全官方博客消息,为了响应安全社区的强烈要求,计划在 2024 年下半年的 Windows 11 中弃用 NT LAN Manager(NTLM)。

据IT之家先前的消息,微软去年 10 月 12 日的官方新闻稿就提出,新一轮过渡计划,弃用 NTLM 身份认证方式,让更多企业和用户过渡使用 Kerberos 并且为关闭 NTLM 身份认证,但硬连线(hardwired)的应用程序和服务可能出现问题的企业,提供了包括 IAKerb 和 KDC 两个身份验证功能。

据悉微软为实现这一目标主要进行了两项重要工作:

  • 一方面是扩展 Kerberos 的应用场景。在 Windows 11 系统中,为 Kerberos 引入了 IAKerb 和本地 KDC,分别实现了在多样化的网络拓扑环境和本地账户环境中使用 Kerberos 进行身份验证。

  • 另一方面修复了现有 Windows 组件中内置的 NTLM 硬编码组件。将这些组件转而使用 Negotiate 协议,以便可以使用 Kerberos 代替 NTLM。通过迁移到 Negotiate 协议,这些组件服务将能够支持本地和域账户使用 IAKerb 和 LocalKDC 验证。

IT之家注:NTLM 是一个微软专用协议,它基于挑战 / 响应模型认证用户和计算机,使用挑战 / 响应模型来证实客户端的身份,而不需要在网络上发送口令或散列的口令,是所有 Windows NT 系列产品都使用的认证方式

Kerberos 是一种通过密钥系统为客户机 / 服务器应用程序提供认证服务的网络认证协议。该认证过程的实现不依赖于主机操作系统的认证,无需基于主机地址的信任,不要求网络上所有主机的物理安全,是通过传统的密码技术(如:共享密钥)执行认证服务的

职场知识更多>>

苹果智能戒指功能曝光,支持无感交互,或成Vision Pro最佳搭档 国内 eSIM 手机传来好消息,2026年新品将密集上市 银河通用成2026年春晚指定具身大模型机器人 “死了么”火了之后,“拉了么”来了 首批20余位太空游客已预定,穿越者首艘商业载人飞船拟2028年首飞 奇瑞将收购日产南非工厂 中国车企全球扩张再下一城 魔法原子大消息:上春晚,谋划IPO 韩国综合股价指数突破5000点 大型科技与汽车股领涨 三星加快调整产线 年内将关闭一座“不赚钱”的8英寸晶圆代工厂 380买内存真要涨到3千吗!消息称SK海力士要放弃消费级存储业务:官方回应 苹果Apple Card“分手费”曝光:高盛含泪割肉,摩根大通抄底 专访苹果副总裁:一个小红书博主,该用什么样的苹果工具? 小米汽车回应提前3个月公布SU7改款消息:给用户预留更多时间比较、体验 宝马正式宣布停产 X4 车型,市场上大概率仍有少量库存车可供选购 Meta一边挥刀赶走老白兔,一边改绩效发甜枣 小米潘九堂:模仿是创新基础,没有哪家成功的企业不模仿别人 吉利银河首款豪华旗舰MPV银河V900官图首曝 重构高端MPV市场格局 工信部公示智能网联汽车安全强制性国标,自动驾驶监管迈出关键一步 深蓝L06上市:15万级驾控卷王,首发磁流变悬架 剑指100万电动车!奥伦拟在波兰布局逾6,000个快充桩 岚图泰山上市21分钟大定突破10000台 2025广州车展新能源车型前瞻:零跑 A10 、吉利银河V900领衔亮相 联通智网科技亮相第九届中德汽车大会 产业链共创是汽车全球化长期锚点 雷军:小米端到端辅助驾驶新版本将发布 毫无预兆的,Gartner给大模型开发平台排了座次 今年广州车展,一堆“豆包”上车了 太多情绪价值!看坦克品牌广州车展秀 上汽奥迪全系车型亮相 E5 Sportback钦定性能quattro型上市 域控油车+鸿蒙电车 广汽丰田“油电同强”落地 广州车展:北京越野甩出双王炸车型