首页 > 财税观点 > 财税观点 > 微软停止开发并废弃NTLM协议

微软停止开发并废弃NTLM协议

发布时间:2024-06-05 23:07:45

 6 月 5 日消息,微软于 6 月 3 日更新官方支持文档,宣布停止开发包括 LANMAN、NTLMv1 和 NTLMv2 在内的所有 NTLM 版本,并已经完全废弃该身份认证协议。

IT之家去年 10 月报道,微软宣布新一轮过渡计划,弃用 NTLM 身份认证方式,让更多企业和用户过渡使用 Kerberos。

微软安全官方博客今年 5 月再次发布博文,为了响应安全社区的强烈要求,计划在 2024 年下半年的 Windows 11 中弃用 NT LAN Manager(NTLM)。

而在最新支持文档中,微软明确下个 Windows 年度更新、下个 Windows Server 更新中,用户可以继续使用 NTLM 协议,但后续调用 NTLM 会替代调用 Negotiate,而 Negotiate 会优先使用 Kerberos 进行身份验证,只有在必要时才调用 NTLM。

据悉微软为实现这一目标主要进行了两项重要工作:

  • 一方面是扩展 Kerberos 的应用场景。在 Windows 11 系统中,为 Kerberos 引入了 IAKerb 和本地 KDC,分别实现了在多样化的网络拓扑环境和本地账户环境中使用 Kerberos 进行身份验证。

  • 另一方面修复了现有 Windows 组件中内置的 NTLM 硬编码组件。将这些组件转而使用 Negotiate 协议,以便可以使用 Kerberos 代替 NTLM。通过迁移到 Negotiate 协议,这些组件服务将能够支持本地和域账户使用 IAKerb 和 LocalKDC 验证。

IT之家注:NTLM 是一个微软专用协议,它基于挑战 / 响应模型认证用户和计算机,使用挑战 / 响应模型来证实客户端的身份,而不需要在网络上发送口令或散列的口令,是所有 Windows NT 系列产品都使用的认证方式。

财税观点更多>>

安全启动双漏洞曝光,微软已修补其中之一 高通CEO公布骁龙AI PC最新进展,颠覆性技术价值显现 残值高45%:苹果iPhone为什么比安卓手机更耐用 小米 REDMI K Pad 平板现身 Geekbench:天玑 9400 + 处理器,多核跑分超 8900 【查询通道公布】2025泉州民办初中招生第一批电脑派位举行 三星Galaxy Z Fold7发布,机身更薄续航引担忧 玩家国度ROG华硕PG27UQR显示器天猫优惠 5月新能源出口暴涨996%,中国皮卡″出海救市″ 2025年新能源汽车下乡全国首站在江苏如皋启幕 ID.3 GTX套件款重磅上市 上汽大众2025 ID.Festival与用户玩在一起 武汉蔚来能源有限公司增资至17.84亿元 为何越来越多人买二手房?内行人说出了实情,原来藏着这些猫腻 均价涨至3.6万+,广州楼盘涨价了? iPhone 16 Pro体验:新一代钉子户神机预定 猛降1000!荣耀GT开启“狂暴价”! 618两千档手机对决!谁才是性价比王上王? 华为Pura 80系列正式亮相,四款机型诠释影像新高度 从鸿蒙 5到影像再到通信,华为nova 14系列是怎样赢得年轻人的? 中国邮政首次内陆长距离固定翼无人机往返载货运输试飞成功 科睿F50X3S显示器评测:高性价比电竞显示器的标杆之作 财经观察:养老机器人新部署,加速企业开拓新场景 话剧《长安的荔枝》上海首演成功! 中国戏台上的主角, 配角的精彩, 多样角色展现魅力 坐行天地间,笔绘万邦情!轮椅画家秦百兰现身香港文博会,续写艺术与文明的对话 赵云与马超到底谁更厉害?根据正史分析,两人根本就不在同一层次 南宋刘过:秀才休离愁,留下一首经典诗词,让无数中年人俯首叹息 《清明上河图》钞券版:艺术与科技的完美融合 薇娅被曝隐秘“复出”!小程序出镜带货,多款商品售罄,夫妇二人资本动作不断 百果园技术申请直播互动管理方法等专利 提高视频直播的互动效果 支持转发笔记消息,微信鸿蒙版App获1.0.7.35正式版本更新