Poslovite se od NTLM, pomembnega varnostnega protokola Windows za preverjanje pristnosti z geslom

Microsoft opusti NTLM v korist Kerberos

Ikona časa branja 2 min. prebrati


Bralci pomagajo pri podpori MSpoweruser. Če kupujete prek naših povezav, lahko prejmemo provizijo. Ikona opisa orodja

Preberite našo stran za razkritje, če želite izvedeti, kako lahko pomagate MSPoweruser vzdrževati uredniško skupino Preberi več

Ključne opombe

  • Microsoft umika NTLM, stari varnostni protokol, ki se uporablja za preverjanje gesel.
  • NTLM bo za zdaj še vedno deloval, vendar Microsoft priporoča prehod na varnejši protokol »Negotiate«.
  • Iščejo povratne informacije uporabnikov o težavah z aplikacijami, ki še vedno uporabljajo NTLM.

Uradno je. Microsoft je uradno objavil Opustitev NTLM, pomemben varnostni protokol v napravah Windows, ki vam omogoča, da dokažete, da poznate svoja gesla, ne da bi jih razkrili.

Tehnološki velikan iz Redmonda pravi, da se vsi NTLM, vključno z LANMAN, NTLMv1 in NTLMv2, ne bodo več aktivno razvijali, čeprav zaenkrat še vedno dobro delujejo ali vsaj za naslednje izdaje Windows Server in Windows.

Microsoft meni, da so zastareli, in namesto tega priporoča zamenjavo NTLM z »Negotiate«. Najprej se dogovorite za poskuse preverjanja pristnosti Kerberos, ki je bolj varno in se vrne na NTLM le, če Kerberos ni na voljo.

NTLM, okrajšava za NT LAN Manager, je protokol za preverjanje pristnosti z odzivom na izziv uporablja v okoljih Windows. Uporabnikom omogoča, da dokažejo, da poznajo geslo za račun, ne da bi dejansko geslo poslali po omrežju.

Pogovori o uničenju NTLM so se dejansko zgodili pred kratkim. Tiskovni predstavnik Microsofta dosegel uporabnike na Redditu da aktivno razumejo, s kakšnimi težavami se soočajo z aplikacijami, ki se še vedno zanašajo na NTLM. V drugem blog post z oktobrom 2023 je Microsoft tudi povedal, da opušča NTLM v korist Kerberos za preverjanje pristnosti.

Vendar to ni edini izdelek, ki vstopa na Microsoftovo pokopališče. WordPad, znamenita aplikacija za urejevalnik besedil, ki obstaja že od 90. let, bo ni več na voljo v prihajajoči obsežni posodobitvi sistema Windows 11 24H2. Windows Mešana Reality (WMR) je tudi mrtev, tako kot GUI za preverjanje gonilnikov (verifiergui.exe), Prepoznavanje govora Windows, In še več.

Uporabniški forum

Sporočila 0