設(shè)置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色

微軟計劃在 Win11 中禁用 NTLM 身份驗證協(xié)議

2023/10/12 8:11:53 來源:IT之家 作者:故淵 責編:故淵

IT之家 10 月 12 日消息,微軟在今天發(fā)布的新聞稿中,宣布新一輪過渡計劃,棄用 NTLM 身份認證方式,讓更多企業(yè)和用戶過渡使用 Kerberos。

微軟表示 Kerberos 提供了更好的安全保證,并且比 NTLM 更具可擴展性,現(xiàn)在成為 Windows 中首選默認協(xié)議。

企業(yè)雖然可以關(guān)閉 NTLM 身份認證,但那些硬連線(hardwired)的應(yīng)用程序和服務(wù)可能會遇到問題,為了微軟引入了兩個身份驗證功能。

其一是 Initial and Pass Through Authentication Using Kerberos(IAKerb),允許“沒有域控制器視線的客戶端通過有視線的服務(wù)器進行身份驗證”。

另一個是 Kerberos 的本地密鑰分發(fā)中心 (KDC),它增加了對本地賬戶的身份驗證支持。通過上述兩項功能的推進,Kerberos 將成為唯一的 Windows 身份驗證協(xié)議。

IT之家注:NTLM 是一個微軟專用協(xié)議,它基于挑戰(zhàn) / 響應(yīng)模型認證用戶和計算機。NTLM(NT LanMan)是所有 Windows NT 系列產(chǎn)品都使用的認證方式。與它的前任 LanMan 相似,NTLM 使用挑戰(zhàn) / 響應(yīng)模型來證實客戶端的身份,而不需要在網(wǎng)絡(luò)上發(fā)送口令或散列的口令。

廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。

相關(guān)文章

關(guān)鍵詞:Win11

軟媒旗下網(wǎng)站: IT之家 最會買 - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機APP應(yīng)用 魔方 最會買 要知