当前位置:首页 >综合 >微软计划在 Windows 11 中禁用 NTLM 身份验证协议 并且比 NTLM 更具可扩展性

微软计划在 Windows 11 中禁用 NTLM 身份验证协议 并且比 NTLM 更具可扩展性

2024-06-30 20:53:24 [百科] 来源:避面尹邢网

微软计划在 Windows 11 中禁用 NTLM 身份验证协议

作者:故渊 系统 Windows 微软表示 Kerberos 提供了更好的微软安全保证,并且比 NTLM 更具可扩展性,计划禁用现在成为 Windows 中首选默认协议。身份

10 月 12 日消息,验证微软在今天发布的协议新闻稿中,宣布新一轮过渡计划,微软弃用 NTLM 身份认证方式,计划禁用让更多企业和用户过渡使用 Kerberos。身份

微软计划在 Windows  11 中禁用 NTLM 身份验证协议 并且比 NTLM 更具可扩展性

微软表示 Kerberos 提供了更好的验证安全保证,并且比 NTLM 更具可扩展性,协议现在成为 Windows 中首选默认协议。微软

微软计划在 Windows  11 中禁用 NTLM 身份验证协议 并且比 NTLM 更具可扩展性

企业虽然可以关闭 NTLM 身份认证,计划禁用但那些硬连线(hardwired)的身份应用程序和服务可能会遇到问题,为了微软引入了两个身份验证功能。验证

微软计划在 Windows  11 中禁用 NTLM 身份验证协议 并且比 NTLM 更具可扩展性

其一是协议 Initial and Pass Through Authentication Using Kerberos(IAKerb),允许“没有域控制器视线的客户端通过有视线的服务器进行身份验证”。

另一个是 Kerberos 的本地密钥分发中心 (KDC),它增加了对本地账户的身份验证支持。通过上述两项功能的推进,Kerberos 将成为唯一的 Windows 身份验证协议。

IT之家注:NTLM 是一个微软专用协议,它基于挑战 / 响应模型认证用户和计算机。NTLM(NT LanMan)是所有 Windows NT 系列产品都使用的认证方式。与它的前任 LanMan 相似,NTLM 使用挑战 / 响应模型来证实客户端的身份,而不需要在网络上发送口令或散列的口令。

责任编辑:姜华 来源: IT之家 Windows微软

(责任编辑:百科)

    推荐文章
    热点阅读