您现在的位置是:首页 > 综合快讯 > 正文
微软希望最终在Windows11中禁用NTLM身份验证
发布时间:2024-10-24 09:07:22褚朋姬来源:
导读 20多年来,各种版本的 Windows 一直使用 Kerberos 作为其主要身份验证协议。但是,在某些情况下,操作系统必须使用另一种方法,NTLM(NT
20多年来,各种版本的 Windows 一直使用 Kerberos 作为其主要身份验证协议。但是,在某些情况下,操作系统必须使用另一种方法,NTLM(NT LAN Manager)。今天,微软宣布正在扩大 Kerberos 的使用,并计划最终完全放弃 NTLM 的使用。
在一篇博客文章中,微软表示 NTLM 继续被一些企业和组织用于 Windows 身份验证,因为它“不需要与域控制器的本地网络连接”。它也是“使用本地帐户时唯一支持的协议”,并且“当您不知道目标服务器是谁时可以使用”
微软状态:
这些好处导致一些应用程序和服务硬编码 NTLM 的使用,而不是尝试使用其他更现代的身份验证协议(如 Kerberos)。Kerberos 提供了更好的安全保证,并且比 NTLM 更具可扩展性,这就是它现在成为 Windows 中首选默认协议的原因。
问题是,虽然企业可以关闭 NTLM 进行身份验证,但那些硬连线的应用程序和服务可能会遇到问题。这就是为什么微软向 Kerberos 添加了两个新的身份验证功能。
一种是使用 Kerberos (IAKerb) 进行初始和直通身份验证,这将允许“没有域控制器视线的客户端通过有视线的服务器进行身份验证”。另一个是 Kerberos 的本地密钥分发中心 (KDC),它增加了对本地帐户的身份验证支持。
标签:
猜你喜欢
最新文章
- 🌟日式大阪烧的做法🍴
- 🎨✨Python海龟画图代码大全🎨✨
- 第三十二章绑架
- 🎨✨python海龟画图代码大全🎨✨
- 🎬 蓝光影碟机选购时要注意什么? 🎵
- 印章以前叫什么名字(印章文字(前二十世纪无法解读的文字))
- 多康 🌿
- 我不喜欢这世界,我只喜欢你的书评(601)
- vlan平台下载 🌐🔄
- 公积金申请流程有哪些?💼住房公积金属你所有✨
- 搞笑朋友圈文案(搞笑)
- 深圳市外环高速公路投资有限公司刘国平(深圳市外环高速公路投资有限公司)
- 天津开户·企业高效管理新篇章
- 女生专属好听英文名推荐
- ixus200——轻便时尚的拍摄利器
- 📦韵达快递电话+区号📍温州电话查询💌
- 命运占卜
- 大汉集团联系方式(【大汉控股集团有限公司招聘_招聘信息】网站)
- 买餐厅用的二手桌椅(商品价格及及优质货源及及发货地区)
- 夏日阳光
- 📱华为荣耀X5怎么获取ROOT权限⚡️
- 上海腾讯大厦
- 🎮为什么今天我的DNF上去一直网络中断💧
- 粉鲍鱼 · 海洋的馈赠与餐桌上的奢华