首页 > 生活分享 > 免费教学 > 微软计划下半年在Win11中弃用NTLM身份验证协议

微软计划下半年在Win11中弃用NTLM身份验证协议

发布时间:2024-05-24 22:48:31来源: 15210273549

 5 月 23 日消息,根据微软安全官方博客消息,为了响应安全社区的强烈要求,计划在 2024 年下半年的 Windows 11 中弃用 NT LAN Manager(NTLM)。

据IT之家先前的消息,微软去年 10 月 12 日的官方新闻稿就提出,新一轮过渡计划,弃用 NTLM 身份认证方式,让更多企业和用户过渡使用 Kerberos 并且为关闭 NTLM 身份认证,但硬连线(hardwired)的应用程序和服务可能出现问题的企业,提供了包括 IAKerb 和 KDC 两个身份验证功能。

据悉微软为实现这一目标主要进行了两项重要工作:

  • 一方面是扩展 Kerberos 的应用场景。在 Windows 11 系统中,为 Kerberos 引入了 IAKerb 和本地 KDC,分别实现了在多样化的网络拓扑环境和本地账户环境中使用 Kerberos 进行身份验证。

  • 另一方面修复了现有 Windows 组件中内置的 NTLM 硬编码组件。将这些组件转而使用 Negotiate 协议,以便可以使用 Kerberos 代替 NTLM。通过迁移到 Negotiate 协议,这些组件服务将能够支持本地和域账户使用 IAKerb 和 LocalKDC 验证。

IT之家注:NTLM 是一个微软专用协议,它基于挑战 / 响应模型认证用户和计算机,使用挑战 / 响应模型来证实客户端的身份,而不需要在网络上发送口令或散列的口令,是所有 Windows NT 系列产品都使用的认证方式

Kerberos 是一种通过密钥系统为客户机 / 服务器应用程序提供认证服务的网络认证协议。该认证过程的实现不依赖于主机操作系统的认证,无需基于主机地址的信任,不要求网络上所有主机的物理安全,是通过传统的密码技术(如:共享密钥)执行认证服务的

免费教学更多>>

比亚迪海鸥,如何定义“新一代主流代步车”? 比亚迪员工爆料:我们这蛮多本科进来H级的,在这干4年,级别没长 吉利曾拥有过的五大子品牌,每一个都红极一时,可惜现在只剩一个 宝马上演“川剧变脸”,7月官宣全系涨价,不到俩月重回价格战 奥迪“再出王炸”,暴跌38万,56万一路降至18万 共生美学设计,深蓝L07搭载高通骁龙8155,诠释豪华舒适乘车体验 高通骁龙8至尊版1200元左右的成本,所以手机要涨价? 高通公司首席可持续发展官:终端侧AI是AI的未来 中国电信浙江公司5G联手威星智能,打造未来工厂 库克力推苹果iPad mini 7平板电脑:卓越的性能,全天电池续航 苹果新招数!iPad mini 7突袭,小身材大价格,我的钱包还好吗? 时隔三年,iPad mini7来了,详细解读更新看这篇就够了 时隔三年,苹果悄悄上架新一代iPad mini,专家:逐渐失去遥遥领先的能力 消费电子行业步入上行通道,大摩、野村上调联想集团业绩预测 联想推出AI Now:个人计算正在转变为AI个性化计算 售价24.8万元北汽制造自由王国vala上市复古前脸/侧滑门4座 巅峰对决!零跑全新C11对比深蓝S07车型,谁才是品质之王? 限时补贴2.5万,续航702km,月销1438辆的小鹏X9到底怎么样? 9月黑猫投诉汽车领域红黑榜:特斯拉汽车行驶失控 拒绝“搬运”!那些火爆全网的短视频,背后竟有这么多讲究 “AI,你好!”——上海市虹口区曲阳四小引导学生关注“身边的人工智能” 湘江新区与小红书达成战略合作 共建湖南小红书电商运营中心 小红书仍有意赴港上市?被曝一季度营收破10亿美元 超酷走秀,白昼小熊的抖音首秀! 嘿,大家好! 快手电商华南女装双11启动 四大“新”机会点助商家抢占先机 京东 11.11:商家与用户的共赢盛宴 天猫双11:预售10分钟13个美妆品牌破亿,国货领先 激烈!天猫双 11 首战,外资美妆开启“大反攻” 淘宝宣布将境外包邮区扩容至10个国家和地区 双11淘宝发声:绝不让劣币驱逐良币