首页 > 全国招聘公告 > 教学面试 > 微软计划下半年在Win11中弃用NTLM身份验证协议

微软计划下半年在Win11中弃用NTLM身份验证协议

发布时间:2024-05-24 22:48:31来源: 152102

 5 月 23 日消息,根据微软安全官方博客消息,为了响应安全社区的强烈要求,计划在 2024 年下半年的 Windows 11 中弃用 NT LAN Manager(NTLM)。

据IT之家先前的消息,微软去年 10 月 12 日的官方新闻稿就提出,新一轮过渡计划,弃用 NTLM 身份认证方式,让更多企业和用户过渡使用 Kerberos 并且为关闭 NTLM 身份认证,但硬连线(hardwired)的应用程序和服务可能出现问题的企业,提供了包括 IAKerb 和 KDC 两个身份验证功能。

据悉微软为实现这一目标主要进行了两项重要工作:

  • 一方面是扩展 Kerberos 的应用场景。在 Windows 11 系统中,为 Kerberos 引入了 IAKerb 和本地 KDC,分别实现了在多样化的网络拓扑环境和本地账户环境中使用 Kerberos 进行身份验证。

  • 另一方面修复了现有 Windows 组件中内置的 NTLM 硬编码组件。将这些组件转而使用 Negotiate 协议,以便可以使用 Kerberos 代替 NTLM。通过迁移到 Negotiate 协议,这些组件服务将能够支持本地和域账户使用 IAKerb 和 LocalKDC 验证。

IT之家注:NTLM 是一个微软专用协议,它基于挑战 / 响应模型认证用户和计算机,使用挑战 / 响应模型来证实客户端的身份,而不需要在网络上发送口令或散列的口令,是所有 Windows NT 系列产品都使用的认证方式

Kerberos 是一种通过密钥系统为客户机 / 服务器应用程序提供认证服务的网络认证协议。该认证过程的实现不依赖于主机操作系统的认证,无需基于主机地址的信任,不要求网络上所有主机的物理安全,是通过传统的密码技术(如:共享密钥)执行认证服务的

教学面试更多>>

高知人群品味之选,沃尔沃全新S90正式上市 新款沃尔沃S90卷土重来:限时30.09万起,配置升级还降价! 陈震与颜宇鹏测评争议升级,问界M8引发行业标准讨论 8万级SUV的夏日浪漫,传祺GS3影速限时7.08万起,与你共赴远方 李想官宣!第二款纯电SUV理想i6 9月发布 李想:年营收3000亿元后视需求推出轿车产品 李想回应轿车入市时机,理想汽车财报展现发展态势 再签1000台!东风商用车危化大客户:我只买东风 一口价7.68万起,2025款五菱星光上市! 15万级插混SUV“神仙打架”,长安启源Q07 宋PLSU DM-i怎么选 稳如老狗的美系B级车,2.0T爆发237马力,优惠5万,解读别克君越 珠海冠宇:收到上汽大众定点通知 当雅阁辉煌不再,广汽本田还有多少筹码? 丰田4月全球产量和销量连续四个月增长 比亚迪元plus在韩国2个月累计交付超过1000辆! 世昌股份前五大客户依赖度远超同行,与第一大客户吉利关系斐然 无锡宜兴一宝马司机开车冲进社区便民服务站 大众召回部分国产和进口奥迪汽车 零跑端午节行动:清场所有山寨车 小鹏MONA M03 Max来了!画了274天的饼到底香不香? 未来五年猜想:小鹏汽车能否活下来? 理想汽车:预计第二季度车辆交付量12.3万至12.8万辆,同比增13.3%至17.9% 长广溪智造“机汽共融”智能工厂,荣获恰佩克年度示范应用场景奖! WPS 365全组件智能升级,私有化 AI 重塑办公体验 舒达长沙躺鉴会盛况再燃 打造AI科技智眠新体验 沃尔沃全新S90心驰璀璨:以“安全信仰”续写外交车荣耀传承 15万起的凯迪拉克背后,是豪华品牌被迫自救的缩影? 5月第四周新势力榜:问界暴涨17%进入前二,腾势销量下滑10%! 东风纳米06正式上市 圈粉年轻人开启智趣新玩法 超长轴距+天地门设计 东风纳米06能不能创造销量神话?