告別 NTLM,一種用於密碼驗證的重要 Windows 安全性協議

Microsoft 放棄 NTLM,改採用 Kerberos

閱讀時間圖標 2分鐘讀


讀者幫助支持 MSpoweruser。如果您透過我們的連結購買,我們可能會獲得佣金。 工具提示圖標

請閱讀我們的揭露頁面,了解如何幫助 MSPoweruser 維持編輯團隊的發展 閱讀更多

重點說明

  • Microsoft 即將停用 NTLM,這是一種用於密碼驗證的舊安全協定。
  • NTLM 目前仍然有效,但微軟建議切換到更安全的「協商」協定。
  • 他們正在尋找有關仍在使用 NTLM 的應用程式問題的用戶回饋。

這是官方的。微軟正式宣布 NTLM 棄用,Windows 裝置上的一個重要安全協議,可讓您證明您知道密碼而不洩露它們。

這家雷德蒙科技巨頭表示,所有 NTLM,包括 LANMAN、NTLMv1 和 NTLMv2,將不再積極開發,儘管它們目前仍然運作得很好,或者至少對於下一個 Windows Server 和 Windows 版本來說是如此。

Microsoft 認為它們已經過時,因此建議將 NTLM 替換為「協商」。首先協商 Kerberos 驗證嘗試,這樣更安全,並且僅在 Kerberos 不可用時才回退到 NTLM。

NTLM 是 NT LAN Manager 的縮寫,是一種質詢-回應性驗證協定 在Windows環境下使用。它可以讓用戶證明他們知道帳戶的密碼,而無需透過網路發送實際密碼。

關於消滅 NTLM 的討論實際上不久前就發生過。微軟發言人 聯絡 Reddit 上的用戶 積極了解他們仍然依賴 NTLM 的應用程式所面臨的問題。在另一個 博客文章 2023 年 XNUMX 月,微軟也表示將放棄 NTLM,轉而使用 Kerberos 進行身分驗證。

不過,它並不是唯一進入微軟墳墓的產品。寫字板是自 90 年代以來就已存在的著名文字處理應用程序,它將 不再可用 在即將到來的Windows 11 24H2大規模更新中。 Windows混合現實 (WMR)也死了,就像 驅動程式驗證器 GUI (驗證器gui.exe), Windows語音識別,等等。

使用者論壇

0消息