首页 > 媒体生活 > 媒体生活 > 微软停止开发并废弃NTLM协议

微软停止开发并废弃NTLM协议

发布时间:2024-06-05 23:07:45来源: 152102

 6 月 5 日消息,微软于 6 月 3 日更新官方支持文档,宣布停止开发包括 LANMAN、NTLMv1 和 NTLMv2 在内的所有 NTLM 版本,并已经完全废弃该身份认证协议。

IT之家去年 10 月报道,微软宣布新一轮过渡计划,弃用 NTLM 身份认证方式,让更多企业和用户过渡使用 Kerberos。

微软安全官方博客今年 5 月再次发布博文,为了响应安全社区的强烈要求,计划在 2024 年下半年的 Windows 11 中弃用 NT LAN Manager(NTLM)。

而在最新支持文档中,微软明确下个 Windows 年度更新、下个 Windows Server 更新中,用户可以继续使用 NTLM 协议,但后续调用 NTLM 会替代调用 Negotiate,而 Negotiate 会优先使用 Kerberos 进行身份验证,只有在必要时才调用 NTLM。

据悉微软为实现这一目标主要进行了两项重要工作:

  • 一方面是扩展 Kerberos 的应用场景。在 Windows 11 系统中,为 Kerberos 引入了 IAKerb 和本地 KDC,分别实现了在多样化的网络拓扑环境和本地账户环境中使用 Kerberos 进行身份验证。

  • 另一方面修复了现有 Windows 组件中内置的 NTLM 硬编码组件。将这些组件转而使用 Negotiate 协议,以便可以使用 Kerberos 代替 NTLM。通过迁移到 Negotiate 协议,这些组件服务将能够支持本地和域账户使用 IAKerb 和 LocalKDC 验证。

IT之家注:NTLM 是一个微软专用协议,它基于挑战 / 响应模型认证用户和计算机,使用挑战 / 响应模型来证实客户端的身份,而不需要在网络上发送口令或散列的口令,是所有 Windows NT 系列产品都使用的认证方式。

媒体生活更多>>

TCL C12K系列惊艳登场!万象分区技术精准控光,画质绝了! TCL、华为、韶音、云鲸等多家品牌厂商将携新品亮相AWE2025 中兴通讯2025年度第六期超短期融资券将于3月28日兑付本息501,841,095.89元 日赚5.3亿元!腾讯2024年盈利大增68%,计划回购800亿港元股份 苹果专利革新Apple Watch:可拆卸充电,健康监测永不中断 白天电视看不清,抗反光电视选哪个?第四代液晶电视TCL C12K正解 TCL智家获融资买入0.30亿元,近三日累计买入0.92亿元 电动车有新政策!4月起执行,电动车、三轮、四轮车都在内 未来,在北京就能看酒泉卫星发射了 甘肃精准发力促进民营经济发展壮大 招50人!山东华宇工学院发布2025年度博士人才招聘公告 2025年周口市中心医院专职消防员招聘公告 中兴通讯与沙特TAWAL 建立新合作伙伴关系,推动数字化扩张 大学生找月薪8千工作倒欠2万7 秦岚魏大勋还在一起 疑似同居 金秀贤的师父裴勇俊争议经历再被扒 全国大部分地区“换季式”大回暖 网友为小米卫生巾设计图和广告词 香港四大家族创始人只剩李嘉诚健在 赵丽颖对都敏俊人设的评价成真了 315后小米撤回“不做卫生巾” 美国娱乐公司宣称正改编哪吒 最敢生的省份也开始“抢人”了 周星驰新片将开机 演员阵容遭质疑 雷军说第一个接受采访有点小紧张 大学女生1年攒5万元游遍20多城 雷军为不锈钢纸杯征名 Lisa回应与LV三公子恋情 代表建议尽早实施12年义务教育 李嘉诚拟228亿美元卖掉巴拿马等港口