Dites adieu à NTLM, un protocole de sécurité Windows important pour l'authentification par mot de passe

Microsoft abandonne NTLM au profit de Kerberos

Icône de temps de lecture 2 minute. lis


Les lecteurs aident à prendre en charge MSpoweruser. Nous pouvons recevoir une commission si vous achetez via nos liens. Icône d'info-bulle

Lisez notre page de divulgation pour savoir comment vous pouvez aider MSPoweruser à soutenir l'équipe éditoriale En savoir plus.

Notes clés

  • Microsoft abandonne NTLM, un ancien protocole de sécurité utilisé pour la vérification des mots de passe.
  • NTLM fonctionnera toujours pour le moment, mais Microsoft recommande de passer au protocole « Négocier », plus sécurisé.
  • Ils recherchent les commentaires des utilisateurs sur les problèmes liés aux applications utilisant encore NTLM.

C'est officiel. Microsoft a officiellement annoncé le Dépréciation de NTLM, un protocole de sécurité important sur les appareils Windows qui vous permet de prouver que vous connaissez vos mots de passe sans les révéler.

Le géant de la technologie de Redmond affirme que tous les NTLM, y compris LANMAN, NTLMv1 et NTLMv2, ne seront plus activement développés même s'ils fonctionnent toujours très bien pour le moment, ou du moins pour les prochaines versions de Windows Server et Windows.

Microsoft les considère comme obsolètes et recommande plutôt de remplacer NTLM par « Négocier ». Négociez d'abord les tentatives d'authentification Kerberos, qui est plus sécurisée, et ne revient à NTLM que si Kerberos n'est pas disponible.

NTLM, abréviation de NT LAN Manager, est un protocole d'authentification défi-réponse utilisé dans les environnements Windows. Il permet aux utilisateurs de prouver qu'ils connaissent le mot de passe d'un compte sans envoyer le mot de passe réel sur le réseau.

Des discussions sur le meurtre de NTLM ont en fait eu lieu il y a peu de temps. Un porte-parole de Microsoft contacté les utilisateurs sur Reddit pour comprendre activement les problèmes auxquels ils sont confrontés avec les applications qui reposent toujours sur NTLM. En autre blog récents en octobre 2023, Microsoft a également déclaré qu'il abandonnait NTLM au profit de Kerberos pour l'authentification.

Ce n’est cependant pas le seul produit entrant dans le cimetière Microsoft. WordPad, la célèbre application de traitement de texte qui existe depuis les années 90, ne plus être disponible dans la prochaine mise à jour massive de Windows 11 24H2. Windows Mixed Reality (WMR) est également mort, tout comme Interface graphique du vérificateur de pilotes (verifiergui.exe), Windows Reconnaissance vocaleet plus encore.

Forum des utilisateurs

Messages 0