微比恩 > 信息聚合 > 微软计划下半年在 Win11 中弃用 NTLM 身份验证协议

微软计划下半年在 Win11 中弃用 NTLM 身份验证协议

2024-05-23 22:41:07来源: IT之家

IT之家 5 月 23 日消息,根据微软安全官方博客消息,为了响应安全社区的强烈要求,计划在 2024 年下半年的 Windows 11 中弃用 NT LAN Manager(NTLM)。据IT之家先前的消息,微软去年 10 月 12 日的官方新闻稿就提出,新一轮过渡计划,弃用 NTLM 身份认证方式,让更多企业和用户过渡使用 Kerberos 并且为关闭 NTLM 身份认证,但硬连线(hardwired)的应用程序和服务可能出现问题的企业,提供了包括 IAKerb 和 KDC 两个身份验证功能。据悉微软为实现这一目标主要进行了两项重要工作:一方面是扩展 Kerberos 的应用场景。在 Windows 11 系统中,为 Kerberos 引入了 IAKerb 和本地 KDC,分别实现了在多样化的网络拓扑环境和本地账户环境中使用 Kerberos 进行身份验证。另一方面修复了现有 Windows 组件中内置的 NTLM

关注公众号
标签: 微软