微软计划在 Win11 中禁用 NTLM 身份验证协议

[百科] 时间:2024-04-29 18:30:11 来源:蓝影头条 作者:焦点 点击:94次
10 月 12 日消息,微软微软在今天发布的计划禁用新闻稿中,宣布新一轮过渡计划,身份弃用 NTLM 身份认证方式,验证让更多企业和用户过渡使用 Kerberos。协议

微软表示 Kerberos 提供了更好的微软安全保证,并且比 NTLM 更具可扩展性,计划禁用现在成为 Windows 中首选默认协议。身份

企业虽然可以关闭 NTLM 身份认证,验证但那些硬连线(hardwired)的协议应用程序和服务可能会遇到问题,为了微软引入了两个身份验证功能。微软

其一是计划禁用 Initial and Pass Through Authentication Using Kerberos(IAKerb),允许“没有域控制器视线的身份客户端通过有视线的服务器进行身份验证”。

另一个是验证 Kerberos 的本地密钥分发中心 (KDC),它增加了对本地账户的协议身份验证支持。通过上述两项功能的推进,Kerberos 将成为唯一的 Windows 身份验证协议。

注:NTLM 是一个微软专用协议,它基于挑战 / 响应模型认证用户和计算机。NTLM(NT LanMan)是所有 Windows NT 系列产品都使用的认证方式。与它的前任 LanMan 相似,NTLM 使用挑战 / 响应模型来证实客户端的身份,而不需要在网络上发送口令或散列的口令。

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,所有文章均包含本声明。

(责任编辑:焦点)

    相关内容
    精彩推荐
    热门点击
    友情链接