Microsoft Mula Melumpuhkan Pengesahan NTLM dalam Windows

Pelbagai versi Windows telah menggunakan Kerberos sebagai protokol pengesahan utama mereka selama lebih 20 tahun. Walau bagaimanapun, dalam kes tertentu, sistem pengendalian mesti menggunakan kaedah lain, seperti NTLM (Pengurus LAN NT).

NTLM ialah protokol pengesahan Microsoft yang lebih lama dan telah digantikan oleh Kerberos dalam Windows 2000. Walau bagaimanapun, NTLM masih digunakan untuk menyimpan kata laluan Windows secara setempat atau dalam fail NTDS.dit dalam pengawal domain Active Directory. NTLM pada masa ini dianggap tidak selamat dan mengandungi banyak kelemahan keselamatan yang serius.

Kembali pada Oktober tahun lalu, Microsoft secara rasmi mengumumkan bahawa syarikat itu merancang untuk mengembangkan penggunaan Kerberos, dengan matlamat utama untuk menghapuskan sepenuhnya penggunaan NTLM pada Windows, khususnya bermula pada Windows 11 dan seterusnya.

Syarikat itu telah menyiarkan maklumat tapak web rasminya tentang senarai kemas kini ciri Windows yang akan ditamatkan, yang kini termasuk NTLM (Pengurus Lan Teknologi Baharu). Notis ini meliputi semua versi NTLM termasuk LANMAN, NTLMv1 dan NTLMv2.

Menjelang Jun tahun ini, Microsoft mengesahkan bahawa ia merancang untuk menghentikan sokongan NTLM selepas Windows 11 24H2 dan Windows Server 2025 dan dengan itu ciri itu tidak akan tersedia lagi dalam versi klien dan pelayan Windows akan datang.

Microsoft Mula Melumpuhkan Pengesahan NTLM dalam Windows

Hari ini, Microsoft mula mengalih keluar NTLM pada Windows 11 24H2 dan Windows Server 2025, mengumumkan bahawa NTLMv1 telah dialih keluar daripada versi Windows yang disebutkan di atas.

Microsoft sebelum ini menjelaskan bahawa sebab di sebalik langkah ini adalah untuk meningkatkan keselamatan pengesahan, kerana protokol yang lebih moden seperti Kerberos akan dapat memberikan perlindungan yang lebih baik. Syarikat itu kini mengesyorkan menggunakan protokol Rundingan untuk memastikan NTLM hanya akan digunakan apabila Kerberos tidak tersedia.

Microsoft telah mengemas kini notis pada halaman ciri sokongan penghujungnya untuk membaca seperti berikut:

Semua versi NTLM, termasuk LANMAN, NTLMv1 dan NTLMv2, tidak lagi dalam pembangunan ciri aktif dan telah ditamatkan. Penggunaan NTLM akan terus dikekalkan dalam keluaran Windows Server seterusnya dan keluaran tahunan Windows seterusnya. Panggilan ke NTLM harus digantikan dengan panggilan untuk Berunding, yang akan cuba untuk mengesahkan dengan Kerberos dan hanya berundur kepada NTLM apabila perlu.

[Kemas kini - November 2024]: NTLMv1 telah dialih keluar bermula dengan Windows 11 versi 24H2 dan Windows Server 20205.

NTLM biasanya digunakan oleh perniagaan dan organisasi untuk pengesahan Windows, kerana protokol ini "tidak memerlukan sambungan rangkaian tempatan kepada Pengawal Domain". Ia juga "satu-satunya protokol yang disokong apabila menggunakan akaun tempatan" dan "berfungsi walaupun anda tidak tahu apa pelayan sasaran".

Faedah ini telah membawa kepada beberapa aplikasi dan perkhidmatan pengekodan keras untuk terus menggunakan NTLM, dan bukannya beralih kepada protokol pengesahan yang lebih moden seperti Kerberos. Kerberos menyediakan keselamatan yang lebih baik dan lebih berskala daripada NTLM. Itulah sebabnya Kerberos kini menjadi protokol lalai pilihan dalam persekitaran Windows.

Masalahnya ialah walaupun perniagaan boleh mematikan NTLM untuk pengesahan, aplikasi dan perkhidmatan berwayar keras tersebut masih boleh menghadapi masalah. Inilah sebabnya mengapa Microsoft telah menambah banyak ciri pengesahan baharu pada Kerberos. Perubahan ini sedang dilancarkan supaya, dalam jangka panjang, Kerberos akan menjadi protokol pengesahan Windows tunggal.

Selain NTLMv1, ciri keselamatan lain juga telah dialih keluar pada Windows 11 24H2. Microsoft telah mengesahkan bahawa Perlindungan Maklumat Windows (WIP) atau perlindungan data perusahaan (EDP) sedang dialih keluar daripada persekitaran Windows. Ciri ini bertujuan untuk melindungi daripada kebocoran data yang tidak disengajakan.

Sign up and earn $1000 a day ⋙

Leave a Comment

Microsoft: PC yang menjalankan Windows 11 21H2/22H2 akan dipaksa untuk mengemas kini kepada 23H2 bulan depan

Microsoft: PC yang menjalankan Windows 11 21H2/22H2 akan dipaksa untuk mengemas kini kepada 23H2 bulan depan

Windows 11 versi 21H2 ialah salah satu keluaran asal utama Windows 11 yang mula dilancarkan secara global pada 4 Oktober 2021.

Microsoft spam Copilot kod QR pada skrin kunci Windows 11 untuk memikat pengguna

Microsoft spam Copilot kod QR pada skrin kunci Windows 11 untuk memikat pengguna

Tahun 2023 menyaksikan Microsoft bertaruh besar pada kecerdasan buatan dan perkongsiannya dengan OpenAI untuk menjadikan Copilot satu realiti.

Microsoft memperincikan keperluan dan sokongan Audio Bluetooth LE untuk Windows 11, 10

Microsoft memperincikan keperluan dan sokongan Audio Bluetooth LE untuk Windows 11, 10

Microsoft memperkenalkan sokongan Audio Bluetooth LE (tenaga rendah) dengan Windows 11 22H2 KB5026446 (bina 22621.1778), juga dikenali sebagai Moment 3, pada Mei 2023.

Microsoft Melancarkan Apl Sticky Notes Baharu untuk Windows 11

Microsoft Melancarkan Apl Sticky Notes Baharu untuk Windows 11

Selepas mengekalkan perkara yang sama selama bertahun-tahun, kemas kini Sticky Note pada pertengahan 2024 telah mengubah permainan.

Microsoft mengumumkan senarai CPU yang disokong oleh Windows Server 2025, membenarkan berbilang mesin maya berkongsi satu CPU

Microsoft mengumumkan senarai CPU yang disokong oleh Windows Server 2025, membenarkan berbilang mesin maya berkongsi satu CPU

Hari ini, Microsoft secara rasmi mengumumkan ketersediaan umum Windows Server 2025 bersama-sama dengan System Center 2025.

Kelihatan Antara Muka Windows 11 Gaya Klasik 90-an

Kelihatan Antara Muka Windows 11 Gaya Klasik 90-an

Sentiasa ada sesuatu yang luar biasa tentang antara muka pengguna nostalgia versi Windows 90-an.

Microsoft: TPM 2.0 dalam Windows 11 adalah wajib dan tidak boleh dirunding

Microsoft: TPM 2.0 dalam Windows 11 adalah wajib dan tidak boleh dirunding

Lebih tiga tahun lalu, apabila Microsoft mengumumkan Windows 11, sistem pengendalian serta-merta menimbulkan banyak kontroversi.

Bahagian Pasaran Windows 11 Cepat Mencapai Windows 10

Bahagian Pasaran Windows 11 Cepat Mencapai Windows 10

Laporan Oktober 2024 memberikan gambaran keseluruhan bahagian pasaran Windows 11 berbanding versi Windows yang lain.

Telefon pintar boleh lipat Microsoft tidak akan mempunyai lipatan

Telefon pintar boleh lipat Microsoft tidak akan mempunyai lipatan

Microsoft dikatakan semakin hampir untuk melancarkan telefon pintar boleh lipat pertamanya apabila ia diberikan paten untuk telefon boleh lipat dengan keupayaan untuk melipat 360 darjah tetapi tanpa menimbulkan kedutan pada skrin pada 1 Oktober.

Microsoft akan berhenti menggunakan penyegerakan pemacu WSUS, pengguna ambil perhatian!

Microsoft akan berhenti menggunakan penyegerakan pemacu WSUS, pengguna ambil perhatian!

Dalam siaran baharu di laman web Komuniti Teknologinya, Microsoft telah mengumumkan rancangan untuk menghentikan penyegerakan pemacu WSUS demi perkhidmatan pemacu berasaskan awan terbaharunya.

Cara Tetapkan Windows Photo Viewer sebagai Default Photo Viewer pada Windows 11

Cara Tetapkan Windows Photo Viewer sebagai Default Photo Viewer pada Windows 11

Windows Photo Viewer pertama kali dikeluarkan bersama Windows XP dan telah menjadi salah satu alat yang paling kerap digunakan pada Windows.

Windows 11 akan menambah bahagian nasihat konfigurasi sistem

Windows 11 akan menambah bahagian nasihat konfigurasi sistem

Pratonton terbaharu Windows 11 yang dikeluarkan oleh Microsoft minggu ini termasuk bahagian Perihal yang dipertingkatkan dalam apl Tetapan, di mana pengguna boleh mendapatkan lebih banyak maklumat tentang perkakasan di dalam komputer mereka.

Windows 11 kini membolehkan pengguna menaip dengan mudah menggunakan pengawal Xbox

Windows 11 kini membolehkan pengguna menaip dengan mudah menggunakan pengawal Xbox

Untuk menangani isu biasa yang dihadapi oleh pemain PC, Microsoft akhirnya menjadikan sistem pengendalian Windows lebih mudah untuk dinavigasi dengan pengawal Xbox.

Kemas kini Windows 11 secara senyap mencipta folder misteri pada pemacu C

Kemas kini Windows 11 secara senyap mencipta folder misteri pada pemacu C

Kemas kini keselamatan April untuk Windows 11 secara senyap mencipta folder kosong baharu pada pemacu C.

Microsoft akan terus melabur banyak dalam OpenAI pada penilaian lebih daripada $100 bilion

Microsoft akan terus melabur banyak dalam OpenAI pada penilaian lebih daripada $100 bilion

Microsoft telah melabur berbilion dolar dalam OpenAI sejak 2019, walaupun gergasi perisian berasaskan Redmond itu bukanlah pelabur utama dalam permulaan AI yang inovatif.

Bagaimana untuk membetulkan ralat Kami Perlukan Kata Laluan Windows Semasa Anda pada Windows 10/11

Bagaimana untuk membetulkan ralat Kami Perlukan Kata Laluan Windows Semasa Anda pada Windows 10/11

Adakah anda mendapat ralat "Kami memerlukan kata laluan Windows semasa anda untuk kali terakhir"? Pop timbul yang menjengkelkan ini boleh menghalang anda daripada menyelesaikan kerja.

Betulkan ralat Kelantangan But Tidak Boleh Lekap dengan cepat pada Windows 10/11

Betulkan ralat Kelantangan But Tidak Boleh Lekap dengan cepat pada Windows 10/11

Ralat Unmountable Boot Volume berlaku disebabkan beberapa perisian yang dipasang bercanggah dengan sistem pengendalian atau disebabkan komputer dimatikan secara tiba-tiba,... Dalam artikel di bawah, WebTech360 akan membimbing anda melalui beberapa cara untuk membetulkan ralat ini.

Cara Membetulkan Ralat Sejarah Papan Klip dalam Kemas Kini Terkini Windows 11

Cara Membetulkan Ralat Sejarah Papan Klip dalam Kemas Kini Terkini Windows 11

Jika anda menggunakan Sejarah Papan Klip untuk menyimpan data untuk kegunaan kemudian, terdapat kemungkinan kecil bahawa data akan kekal kosong tidak kira apa yang anda cuba.

Mengapakah anggaran peratusan bateri komputer riba tidak pernah tepat?

Mengapakah anggaran peratusan bateri komputer riba tidak pernah tepat?

Kebanyakan pengguna komputer riba telah menghadapi situasi di mana Windows menunjukkan baki hayat bateri 2 jam, kemudian lima minit kemudian ia melonjak kepada 5 jam atau bahkan sekitar 1 jam. Mengapa masa melompat begitu banyak?

10 Tetapan Windows 11 untuk memaksimumkan hayat bateri komputer riba

10 Tetapan Windows 11 untuk memaksimumkan hayat bateri komputer riba

Bateri komputer riba merosot dari semasa ke semasa dan kehilangan kapasiti, menyebabkan masa beroperasi lebih sedikit. Tetapi selepas mengubah beberapa tetapan Windows 11 yang lebih mendalam, anda sepatutnya melihat peningkatan ketara dalam hayat bateri.

Microsoft: PC yang menjalankan Windows 11 21H2/22H2 akan dipaksa untuk mengemas kini kepada 23H2 bulan depan

Microsoft: PC yang menjalankan Windows 11 21H2/22H2 akan dipaksa untuk mengemas kini kepada 23H2 bulan depan

Windows 11 versi 21H2 ialah salah satu keluaran asal utama Windows 11 yang mula dilancarkan secara global pada 4 Oktober 2021.

Microsoft spam Copilot kod QR pada skrin kunci Windows 11 untuk memikat pengguna

Microsoft spam Copilot kod QR pada skrin kunci Windows 11 untuk memikat pengguna

Tahun 2023 menyaksikan Microsoft bertaruh besar pada kecerdasan buatan dan perkongsiannya dengan OpenAI untuk menjadikan Copilot satu realiti.

Cara Melumpuhkan Akaun Pengguna pada Windows 11

Cara Melumpuhkan Akaun Pengguna pada Windows 11

Anda boleh melumpuhkan Akaun Pengguna supaya orang lain tidak lagi boleh mengakses komputer anda.

Membeli komputer riba Windows adalah lebih sukar berbanding sebelum ini

Membeli komputer riba Windows adalah lebih sukar berbanding sebelum ini

Adakah NPU cukup berbeza untuk menangguhkan pembelian dan menunggu PC Copilot+ menjadi arus perdana?

Bagaimana untuk menghidupkan dan mematikan mod penjimatan bateri pada komputer riba Windows 11

Bagaimana untuk menghidupkan dan mematikan mod penjimatan bateri pada komputer riba Windows 11

Mod penjimat Bateri Windows 11 ialah ciri yang direka untuk memanjangkan hayat bateri komputer riba.

Microsoft Melancarkan Apl Sticky Notes Baharu untuk Windows 11

Microsoft Melancarkan Apl Sticky Notes Baharu untuk Windows 11

Selepas mengekalkan perkara yang sama selama bertahun-tahun, kemas kini Sticky Note pada pertengahan 2024 telah mengubah permainan.

Bagaimana untuk membetulkan ralat IRQL NOT KURANG ATAU SAMA pada Windows

Bagaimana untuk membetulkan ralat IRQL NOT KURANG ATAU SAMA pada Windows

Ralat IRQL NOT LESS OR EQUAL ialah ralat berkaitan memori yang biasanya berlaku apabila proses sistem atau pemacu cuba mengakses alamat memori tanpa kebenaran akses yang betul.

6 Cara untuk Menyalin Laluan Fail dan Folder dalam Windows 11

6 Cara untuk Menyalin Laluan Fail dan Folder dalam Windows 11

Laluan ialah lokasi fail atau folder dalam Windows 11. Semua laluan termasuk folder yang perlu anda buka untuk pergi ke lokasi tertentu.

Bandingkan Windows 10 dan Windows 11

Bandingkan Windows 10 dan Windows 11

Windows 11 telah dilancarkan secara rasmi, berbanding Windows 10 Windows 11 juga mempunyai banyak perubahan, daripada antara muka kepada ciri baharu. Sila ikuti butiran dalam artikel di bawah.

Bagaimana untuk memuat turun Windows 11, muat turun rasmi Win 11 ISO dari Microsoft

Bagaimana untuk memuat turun Windows 11, muat turun rasmi Win 11 ISO dari Microsoft

Pada masa ini, Windows 11 telah dilancarkan secara rasmi dan kami boleh memuat turun fail ISO Windows 11 rasmi atau versi Insider Preview untuk dipasang.