您的当前位置:首页 >系统运维 >微软计划下半年在 Windows 11 中弃用 NTLM 身份验证协议 正文
时间:2025-11-05 15:54:46 来源:网络整理编辑:系统运维
IT之家5 月 24 日消息,根据微软安全官方博客消息,为了响应安全社区的强烈要求,计划在 2024 年下半年的Windows 11中弃用 NT LAN ManagerNTLM)。据IT之家先前的消息

IT之家 5 月 24 日消息,微软根据微软安全官方博客消息,计划为了响应安全社区的下半强烈要求,计划在 2024 年下半年的中弃证协 Windows 11 中弃用 NT LAN Manager(NTLM)。
据IT之家先前的用N议消息,微软去年 10 月 12 日的份验官方新闻稿就提出,新一轮过渡计划,微软弃用 NTLM 身份认证方式,计划让更多企业和用户过渡使用 Kerberos 并且为关闭 NTLM 身份认证,下半但硬连线(hardwired)的中弃证协应用程序和服务可能出现问题的企业,提供了包括 IAKerb 和 KDC 两个身份验证功能。用N议
据悉微软为实现这一目标主要进行了两项重要工作:
一方面是份验扩展 Kerberos 的免费信息发布网应用场景。在 Windows 11 系统中,微软为 Kerberos 引入了 IAKerb 和本地 KDC,计划分别实现了在多样化的下半网络拓扑环境和本地账户环境中使用 Kerberos 进行身份验证。另一方面修复了现有 Windows 组件中内置的 NTLM 硬编码组件。将这些组件转而使用 Negotiate 协议,以便可以使用 Kerberos 代替 NTLM。通过迁移到 Negotiate 协议,这些组件服务将能够支持本地和域账户使用 IAKerb 和 LocalKDC 验证。IT之家注:NTLM 是一个微软专用协议,它基于挑战 / 响应模型认证用户和计算机,使用挑战 / 响应模型来证实客户端的身份,而不需要在网络上发送口令或散列的口令,云服务器提供商是所有 Windows NT 系列产品都使用的认证方式。
Kerberos 是一种通过密钥系统为客户机 / 服务器应用程序提供认证服务的网络认证协议。该认证过程的实现不依赖于主机操作系统的认证,无需基于主机地址的信任,不要求网络上所有主机的物理安全,是通过传统的密码技术(如:共享密钥)执行认证服务的。
企商汇探索Y20U的卓越性能与创新设计(一款突破性的智能手机,将为您带来前所未有的体验)2025-11-05 15:52
什么是tech域名?tech域名有什么用处?2025-11-05 15:32
如何区别好域名与坏域名?有什么细节可分清?2025-11-05 15:28
玩域名有什么建议?新手域名投资需要什么基础?2025-11-05 15:18
探索以8512镜头的拍摄效果与技巧(挖掘8512镜头的魅力,拍摄出精彩的作品)2025-11-05 15:15
新手购买便宜域名有何看法?有哪些建议?2025-11-05 15:08
为什么one域名会火热?one域名有什么理由?2025-11-05 14:17
看SEO站长如何选域名?有什么好的方法?2025-11-05 14:16
探索1070显卡8G的卓越性能及应用领域(深入了解1070显卡8G的技术特点和性能优势)2025-11-05 13:53
新手遇到域名转入怎么做?该如何进行域名转入?2025-11-05 13:09
中兴F5手机质量评估(探究中兴F5手机的质量问题及用户评价)2025-11-05 15:24
大佬眼中的优质域名是怎样的?有哪些突出的特点?2025-11-05 14:58
wang域名为何被频频使用?wang域名到底有什么价值?2025-11-05 14:57
注册的域名会侵犯企业商标吗?选择域名如何避免侵权?2025-11-05 14:29
建站有哪些需要的?怎么才能选一个好的建站域名?2025-11-05 13:47
选域名可以先考虑哪一类?新手需要了解哪些域名?2025-11-05 13:44
域名转出与过户什么联系?有什么需要了解的?2025-11-05 13:41
企业起域名方法有哪些?新手要掌握什么?2025-11-05 13:20