首页 > 生活学习 > 生活学习 > 微软停止开发并废弃NTLM协议

微软停止开发并废弃NTLM协议

发布时间:2024-06-05 23:07:45来源: 15210273549

 6 月 5 日消息,微软于 6 月 3 日更新官方支持文档,宣布停止开发包括 LANMAN、NTLMv1 和 NTLMv2 在内的所有 NTLM 版本,并已经完全废弃该身份认证协议。

IT之家去年 10 月报道,微软宣布新一轮过渡计划,弃用 NTLM 身份认证方式,让更多企业和用户过渡使用 Kerberos。

微软安全官方博客今年 5 月再次发布博文,为了响应安全社区的强烈要求,计划在 2024 年下半年的 Windows 11 中弃用 NT LAN Manager(NTLM)。

而在最新支持文档中,微软明确下个 Windows 年度更新、下个 Windows Server 更新中,用户可以继续使用 NTLM 协议,但后续调用 NTLM 会替代调用 Negotiate,而 Negotiate 会优先使用 Kerberos 进行身份验证,只有在必要时才调用 NTLM。

据悉微软为实现这一目标主要进行了两项重要工作:

  • 一方面是扩展 Kerberos 的应用场景。在 Windows 11 系统中,为 Kerberos 引入了 IAKerb 和本地 KDC,分别实现了在多样化的网络拓扑环境和本地账户环境中使用 Kerberos 进行身份验证。

  • 另一方面修复了现有 Windows 组件中内置的 NTLM 硬编码组件。将这些组件转而使用 Negotiate 协议,以便可以使用 Kerberos 代替 NTLM。通过迁移到 Negotiate 协议,这些组件服务将能够支持本地和域账户使用 IAKerb 和 LocalKDC 验证。

IT之家注:NTLM 是一个微软专用协议,它基于挑战 / 响应模型认证用户和计算机,使用挑战 / 响应模型来证实客户端的身份,而不需要在网络上发送口令或散列的口令,是所有 Windows NT 系列产品都使用的认证方式。

生活学习更多>>

奔驰转让腾势汽车10%股权给比亚迪!腾势成为比亚迪全资子品牌! 全新福特Ranger PHEV明年上市,搭载2.3L EcoBoost涡轮增压汽油引擎 欧洲2024年上半年10大畅销车:丰田Yaris/Yaris Cross 双双入围! 俄罗斯奇瑞原厂发布Chery Omoda 5小改款官图,小幅度变化! JD Power中国新车质量调查,奇瑞的新车质量问题最少! 2025款丰田凯美瑞获得ANCAP 5星成绩,并创下新的记录! 2025奇瑞Omoda C5正式发布:外观小修饰、维持1.5T/1.6T引擎选项 JD Power 2024年中国新车质量调查:中国品牌奇瑞排名最高! 马自达EZ-6欧洲测试中:后轮驱动的马6将采用长安的动力配置! 三菱Xpander小改款正式发布! 德系品质的7座SUV,2.0T轰出265匹马力,加速6.4秒、极速232km/h 国产新能源轿跑,车长5220mm,搭载纯电/插混两套系统,续航630km 又一美式SUV,车长5056mm,第二排独立行政座椅,还搭载2.0T+9AT 吉利的“爆款”,车长4740mm,搭载雷神EM-i混动 综合续航1430km 奥迪A3换代车型,外观/内饰/配置全面升级,还搭载1.5T四缸发动机 丰田纯电SUV,车长4600mm,空间远超同级,配Momenta5.0高阶智驾 宝马打造的轿跑,车长4660mm,四个排气管、334匹马力,提速4.9s 宝马新一代3系来了,车长4838mm,提供多套动力组合,还有8AT 丰田的新跑车,车长4380mm,提供纯电和燃油双动力,最大500马力 一汽大众全新一代迈腾,外观更加运动,内饰大变样,热销3400万辆 国产新势力又一SUV,岚图知音上市,车长4725mm,续航可达901km 肖央化身产品推荐官,宝骏云海表现如何? 奇瑞全新大皮卡实车曝光,外观很霸气,字母车标,气场不输猛禽 不喜欢冰箱大彩电的看过来,日产小车配钢轮毂+小黑板+手动后视镜 国产又一买菜代步小车,五菱宏光MINIEV同级,3门4座,车长3035mm 新款江淮星锐曝光,外观小改,换新车标,侧滑门,5/6/7/9座都有 隔空对话!全新C11对上理想L7,差价10万+,到底有什么差异? 全新五菱宏光MINIEV四门版实车曝光,4座布局,适合买菜代步接娃 TA才是十万级SUV的最优选!蓝电E5 PLUS对比长安UNI-Z 2025款福特锐界L混动“浓香型”上市,终端不到20万就能入手