首页 > 运营技巧 > 运营技巧 > 微软计划下半年在Win11中弃用NTLM身份验证协议

微软计划下半年在Win11中弃用NTLM身份验证协议

发布时间:2024-05-24 22:48:31来源: 152102

 5 月 23 日消息,根据微软安全官方博客消息,为了响应安全社区的强烈要求,计划在 2024 年下半年的 Windows 11 中弃用 NT LAN Manager(NTLM)。

据IT之家先前的消息,微软去年 10 月 12 日的官方新闻稿就提出,新一轮过渡计划,弃用 NTLM 身份认证方式,让更多企业和用户过渡使用 Kerberos 并且为关闭 NTLM 身份认证,但硬连线(hardwired)的应用程序和服务可能出现问题的企业,提供了包括 IAKerb 和 KDC 两个身份验证功能。

据悉微软为实现这一目标主要进行了两项重要工作:

  • 一方面是扩展 Kerberos 的应用场景。在 Windows 11 系统中,为 Kerberos 引入了 IAKerb 和本地 KDC,分别实现了在多样化的网络拓扑环境和本地账户环境中使用 Kerberos 进行身份验证。

  • 另一方面修复了现有 Windows 组件中内置的 NTLM 硬编码组件。将这些组件转而使用 Negotiate 协议,以便可以使用 Kerberos 代替 NTLM。通过迁移到 Negotiate 协议,这些组件服务将能够支持本地和域账户使用 IAKerb 和 LocalKDC 验证。

IT之家注:NTLM 是一个微软专用协议,它基于挑战 / 响应模型认证用户和计算机,使用挑战 / 响应模型来证实客户端的身份,而不需要在网络上发送口令或散列的口令,是所有 Windows NT 系列产品都使用的认证方式

Kerberos 是一种通过密钥系统为客户机 / 服务器应用程序提供认证服务的网络认证协议。该认证过程的实现不依赖于主机操作系统的认证,无需基于主机地址的信任,不要求网络上所有主机的物理安全,是通过传统的密码技术(如:共享密钥)执行认证服务的

运营技巧更多>>

保时捷卡宴纯电版路试!保留燃油车型,与奥迪Q6同平台打造 奥迪A6L e-tron路试曝光!为中国市场“专属加长”,你会买吗 30品牌参与,乱打价格战,汽车质量会降到10年内最差? 有燃油与混动两种版本 郑州日产Z9将于1月8日下线 自主品牌2024年销量排名出炉,多家车企创历史纪录! 现代起亚在美国销量创新高 “大众”全新SUV预告图发布!明日即将首发,动力系统再升级 “救火队长”俞经民回岗再战 上汽乘用车再度起飞 广安安致文化旅游发展有限公司公开招聘 开眼了!原来这些看似不起眼的工作才是最赚钱的 国家级荣誉!城阳白云山学校获“气象教育特色学校”称号 211高校停建新校区!准备内部“翻新”解决,是缺钱还是缺生源? 太卷了,上交大本科质量公布,升学率超80%,本科实际就业成其它 热搜上“为什么走读生越来越多了”:揭露了多少高中家长的无奈啊 乐山实验小学:校际交流促提质,携手共进谱新篇 邯郸经开区实验幼儿园:成语拂实幼,古韵育新苗 2024年广西科普传播中心招聘启事 2024年湖北大冶市卫健局招聘急需紧缺卫生专技人才公告 2024年河南工业和信息化职业学院招聘博士研究生2人公告 2024年河北医科大学第三医院选聘2人公告 2024年江苏连云港市第四人民医院合同制工作人员招聘公告(第四批) 2024年湖南衡阳县事业单位急需紧缺人才引进29人公告 2025年湖南电气职业技术学院招聘14人启事 2024年浙江温州瓯海区信访局招聘编外人员公告 2025年广州海洋地质调查局招聘48人公告 2025年中国地质科学院勘探技术研究所博士研究生岗位招聘应届生8人公告 2024年中国消防救援学院招聘14人公告 2025年上海大学招聘295人公告 2024年上海第二工业大学工作人员招聘公告 2025年福建教育学院招聘高层次人才方案