Microsoft Mula Melumpuhkan Pengesahan NTLM dalam Windows

Pelbagai versi Windows telah menggunakan Kerberos sebagai protokol pengesahan utama mereka selama lebih 20 tahun. Walau bagaimanapun, dalam kes tertentu, sistem pengendalian mesti menggunakan kaedah lain, seperti NTLM (Pengurus LAN NT).

NTLM ialah protokol pengesahan Microsoft yang lebih lama dan telah digantikan oleh Kerberos dalam Windows 2000. Walau bagaimanapun, NTLM masih digunakan untuk menyimpan kata laluan Windows secara setempat atau dalam fail NTDS.dit dalam pengawal domain Active Directory. NTLM pada masa ini dianggap tidak selamat dan mengandungi banyak kelemahan keselamatan yang serius.

Kembali pada Oktober tahun lalu, Microsoft secara rasmi mengumumkan bahawa syarikat itu merancang untuk mengembangkan penggunaan Kerberos, dengan matlamat utama untuk menghapuskan sepenuhnya penggunaan NTLM pada Windows, khususnya bermula pada Windows 11 dan seterusnya.

Syarikat itu telah menyiarkan maklumat tapak web rasminya tentang senarai kemas kini ciri Windows yang akan ditamatkan, yang kini termasuk NTLM (Pengurus Lan Teknologi Baharu). Notis ini meliputi semua versi NTLM termasuk LANMAN, NTLMv1 dan NTLMv2.

Menjelang Jun tahun ini, Microsoft mengesahkan bahawa ia merancang untuk menghentikan sokongan NTLM selepas Windows 11 24H2 dan Windows Server 2025 dan dengan itu ciri itu tidak akan tersedia lagi dalam versi klien dan pelayan Windows akan datang.

Microsoft Mula Melumpuhkan Pengesahan NTLM dalam Windows

Hari ini, Microsoft mula mengalih keluar NTLM pada Windows 11 24H2 dan Windows Server 2025, mengumumkan bahawa NTLMv1 telah dialih keluar daripada versi Windows yang disebutkan di atas.

Microsoft sebelum ini menjelaskan bahawa sebab di sebalik langkah ini adalah untuk meningkatkan keselamatan pengesahan, kerana protokol yang lebih moden seperti Kerberos akan dapat memberikan perlindungan yang lebih baik. Syarikat itu kini mengesyorkan menggunakan protokol Rundingan untuk memastikan NTLM hanya akan digunakan apabila Kerberos tidak tersedia.

Microsoft telah mengemas kini notis pada halaman ciri sokongan penghujungnya untuk membaca seperti berikut:

Semua versi NTLM, termasuk LANMAN, NTLMv1 dan NTLMv2, tidak lagi dalam pembangunan ciri aktif dan telah ditamatkan. Penggunaan NTLM akan terus dikekalkan dalam keluaran Windows Server seterusnya dan keluaran tahunan Windows seterusnya. Panggilan ke NTLM harus digantikan dengan panggilan untuk Berunding, yang akan cuba untuk mengesahkan dengan Kerberos dan hanya berundur kepada NTLM apabila perlu.

[Kemas kini - November 2024]: NTLMv1 telah dialih keluar bermula dengan Windows 11 versi 24H2 dan Windows Server 20205.

NTLM biasanya digunakan oleh perniagaan dan organisasi untuk pengesahan Windows, kerana protokol ini "tidak memerlukan sambungan rangkaian tempatan kepada Pengawal Domain". Ia juga "satu-satunya protokol yang disokong apabila menggunakan akaun tempatan" dan "berfungsi walaupun anda tidak tahu apa pelayan sasaran".

Faedah ini telah membawa kepada beberapa aplikasi dan perkhidmatan pengekodan keras untuk terus menggunakan NTLM, dan bukannya beralih kepada protokol pengesahan yang lebih moden seperti Kerberos. Kerberos menyediakan keselamatan yang lebih baik dan lebih berskala daripada NTLM. Itulah sebabnya Kerberos kini menjadi protokol lalai pilihan dalam persekitaran Windows.

Masalahnya ialah walaupun perniagaan boleh mematikan NTLM untuk pengesahan, aplikasi dan perkhidmatan berwayar keras tersebut masih boleh menghadapi masalah. Inilah sebabnya mengapa Microsoft telah menambah banyak ciri pengesahan baharu pada Kerberos. Perubahan ini sedang dilancarkan supaya, dalam jangka panjang, Kerberos akan menjadi protokol pengesahan Windows tunggal.

Selain NTLMv1, ciri keselamatan lain juga telah dialih keluar pada Windows 11 24H2. Microsoft telah mengesahkan bahawa Perlindungan Maklumat Windows (WIP) atau perlindungan data perusahaan (EDP) sedang dialih keluar daripada persekitaran Windows. Ciri ini bertujuan untuk melindungi daripada kebocoran data yang tidak disengajakan.

Sign up and earn $1000 a day ⋙

Leave a Comment

Telefon pintar boleh lipat Microsoft tidak akan mempunyai lipatan

Telefon pintar boleh lipat Microsoft tidak akan mempunyai lipatan

Microsoft dikatakan semakin hampir untuk melancarkan telefon pintar boleh lipat pertamanya apabila ia diberikan paten untuk telefon boleh lipat dengan keupayaan untuk melipat 360 darjah tetapi tanpa menimbulkan kedutan pada skrin pada 1 Oktober.

Microsoft akan berhenti menggunakan penyegerakan pemacu WSUS, pengguna ambil perhatian!

Microsoft akan berhenti menggunakan penyegerakan pemacu WSUS, pengguna ambil perhatian!

Dalam siaran baharu di laman web Komuniti Teknologinya, Microsoft telah mengumumkan rancangan untuk menghentikan penyegerakan pemacu WSUS demi perkhidmatan pemacu berasaskan awan terbaharunya.

Cara Tetapkan Windows Photo Viewer sebagai Default Photo Viewer pada Windows 11

Cara Tetapkan Windows Photo Viewer sebagai Default Photo Viewer pada Windows 11

Windows Photo Viewer pertama kali dikeluarkan bersama Windows XP dan telah menjadi salah satu alat yang paling kerap digunakan pada Windows.

Windows 11 akan menambah bahagian nasihat konfigurasi sistem

Windows 11 akan menambah bahagian nasihat konfigurasi sistem

Pratonton terbaharu Windows 11 yang dikeluarkan oleh Microsoft minggu ini termasuk bahagian Perihal yang dipertingkatkan dalam apl Tetapan, di mana pengguna boleh mendapatkan lebih banyak maklumat tentang perkakasan di dalam komputer mereka.

Windows 11 kini membolehkan pengguna menaip dengan mudah menggunakan pengawal Xbox

Windows 11 kini membolehkan pengguna menaip dengan mudah menggunakan pengawal Xbox

Untuk menangani isu biasa yang dihadapi oleh pemain PC, Microsoft akhirnya menjadikan sistem pengendalian Windows lebih mudah untuk dinavigasi dengan pengawal Xbox.

Kemas kini Windows 11 secara senyap mencipta folder misteri pada pemacu C

Kemas kini Windows 11 secara senyap mencipta folder misteri pada pemacu C

Kemas kini keselamatan April untuk Windows 11 secara senyap mencipta folder kosong baharu pada pemacu C.

Microsoft akan terus melabur banyak dalam OpenAI pada penilaian lebih daripada $100 bilion

Microsoft akan terus melabur banyak dalam OpenAI pada penilaian lebih daripada $100 bilion

Microsoft telah melabur berbilion dolar dalam OpenAI sejak 2019, walaupun gergasi perisian berasaskan Redmond itu bukanlah pelabur utama dalam permulaan AI yang inovatif.

ExpressVPN Kini Menyokong PC ARM Windows

ExpressVPN Kini Menyokong PC ARM Windows

Salah satu perkhidmatan VPN paling popular di dunia - ExpressVPN - telah melancarkan versi aplikasi secara rasmi untuk PC Windows yang dijalankan pada pemproses berasaskan ARM.

Muat turun kertas dinding yang cantik untuk meraikan ulang tahun ke-50 Microsoft

Muat turun kertas dinding yang cantik untuk meraikan ulang tahun ke-50 Microsoft

Adakah anda tahu Microsoft meraikan hari lahirnya yang ke-50 minggu ini?

Microsoft menyepadukan DeepSeek ke dalam platform PC Copilot+

Microsoft menyepadukan DeepSeek ke dalam platform PC Copilot+

Pada bulan Januari, Microsoft mengumumkan rancangan untuk membawa versi model DeepSeek-R1 yang dioptimumkan NPU terus ke komputer Copilot+ yang dijalankan pada pemproses Qualcomm Snapdragon X.

Microsoft membawa iklan menu Mula Windows 11 yang menjengkelkan ke Windows 10

Microsoft membawa iklan menu Mula Windows 11 yang menjengkelkan ke Windows 10

Microsoft terus mengumumkan rancangan untuk menambah ciri baharu pada Windows 10, walaupun pada hakikatnya sistem pengendalian itu pasti akan mati pada Oktober 2025.

Microsoft mengeluarkan koleksi kertas dinding desktop Fluid Textures baharu, muat turun sekarang!

Microsoft mengeluarkan koleksi kertas dinding desktop Fluid Textures baharu, muat turun sekarang!

Microsoft mengeluarkan koleksi kertas dinding desktop Fluid Textures baharu

Jemput memuat turun pek kertas dinding Dinamik yang direka untuk Windows 11 tetapi dibatalkan pada saat-saat akhir

Jemput memuat turun pek kertas dinding Dinamik yang direka untuk Windows 11 tetapi dibatalkan pada saat-saat akhir

Selain elemen seperti antara muka dan ciri baharu, aspek lain, walaupun kecil, juga menerima banyak perhatian pada Windows: pek kertas dinding yang direka dan diperkenalkan oleh Microsoft untuk majlis khas.

Microsoft berhenti menyokong apl Desktop Jauh Windows, beralih ke apl Windows baharu

Microsoft berhenti menyokong apl Desktop Jauh Windows, beralih ke apl Windows baharu

Microsoft telah membuat pengumuman penting untuk pelanggan menggunakan apl Desktop Jauh untuk Windows daripada Microsoft Store. Pada 27 Mei 2025, apl ini akan dihentikan secara rasmi dan dialih keluar daripada Gedung Microsoft.

Microsoft Menghentikan Sokongan untuk DRM Legasi pada Windows Media Player, Windows 7/8, Silverlight

Microsoft Menghentikan Sokongan untuk DRM Legasi pada Windows Media Player, Windows 7/8, Silverlight

Jika anda meminta lima pengguna Windows untuk menerangkan apa itu Pengurusan Hak Digital (DRM) Vista, anda mungkin akan mendapat lima jawapan yang berbeza. Tetapi ada satu perkara

Bagaimana untuk membetulkan Pencetak dalam Keadaan Ralat pada Windows

Bagaimana untuk membetulkan Pencetak dalam Keadaan Ralat pada Windows

Mesej keadaan ralat Pencetak pada Windows boleh muncul atas pelbagai sebab, seperti sambungan gagal, isu pemacu atau salah konfigurasi perkhidmatan sistem.

Bagaimana untuk mematikan carian terbaharu pada Windows 11

Bagaimana untuk mematikan carian terbaharu pada Windows 11

Tidak semua orang suka melihat carian terbaharu pada Windows 11. Begini cara untuk mematikan carian terbaharu pada Windows 11

Cara Mengakses Storan Android pada Windows 11

Cara Mengakses Storan Android pada Windows 11

Anda boleh terus mengakses storan telefon Android anda dalam Penjelajah Fail Windows 11 melalui Hos Pengalaman Cross Peranti Microsoft yang baharu.

Bagaimana untuk mendayakan atau melumpuhkan Log Masuk Selamat pada Windows 10, Windows 11

Bagaimana untuk mendayakan atau melumpuhkan Log Masuk Selamat pada Windows 10, Windows 11

Windows adalah sistem pengendalian yang paling disasarkan oleh penggodam. Oleh itu, anda harus mengukuhkan sistem pertahanan PC anda untuk kekal selamat dalam talian dan luar talian. Artikel ini akan membimbing anda cara mendayakan atau melumpuhkan Log Masuk Selamat pada Windows 10.

23 Penyelamat Skrin Hebat untuk Melindungi Skrin Komputer Windows Anda

23 Penyelamat Skrin Hebat untuk Melindungi Skrin Komputer Windows Anda

Screensaver - penyelamat skrin komputer, yang diaktifkan secara automatik apabila komputer tidak digunakan untuk tempoh masa tertentu. Berikut ialah 23 penyelamat skrin yang cantik untuk Windows.

Windows 11 akan membuat perubahan yang sangat diperlukan pada menu Mula

Windows 11 akan membuat perubahan yang sangat diperlukan pada menu Mula

Perubahan terbaharu yang sedang diuji menyelesaikan salah satu perkara yang paling menjengkelkan dengan menu Mula Windows 11, dan diharapkan ia benar-benar akan dikeluarkan.

Padam sepenuhnya fail yang paling degil pada Windows

Padam sepenuhnya fail yang paling degil pada Windows

Apabila anda tidak boleh membuka, mengedit atau memadam fail dalam Windows File Explorer, fail itu masih terbuka dalam program yang berjalan di latar belakang atau sesuatu tidak ditutup dengan betul.

Cara Sediakan Dwi Monitor yang Sempurna pada Windows dengan FancyZones

Cara Sediakan Dwi Monitor yang Sempurna pada Windows dengan FancyZones

Jika anda kerap menggunakan persediaan berbilang monitor, FancyZones boleh menjadi penukar permainan. Utiliti Windows PowerToys ini membolehkan anda menyesuaikan reka letak desktop anda sepenuhnya.

Bagaimana untuk membetulkan ralat penyesuai rangkaian tidak ditemui pada Windows 10

Bagaimana untuk membetulkan ralat penyesuai rangkaian tidak ditemui pada Windows 10

Ramai orang menghadapi masalah dengan penyesuai rangkaian hilang daripada Pengurus Peranti atau mendapat mesej penyesuai rangkaian yang hilang. Artikel ini akan membimbing anda bagaimana untuk menyelesaikan masalah pemacu penyesuai rangkaian yang hilang pada Windows 10.

Bagaimana untuk menyembunyikan/menyahsembunyikan Bar Tugas pada Windows 11

Bagaimana untuk menyembunyikan/menyahsembunyikan Bar Tugas pada Windows 11

Dalam Windows 11, bar tugas hanya menggunakan sebahagian kecil ruang paparan di bahagian bawah skrin.

Belajar daripada Apple, Microsoft juga bakal mempunyai Windows Intelligence

Belajar daripada Apple, Microsoft juga bakal mempunyai Windows Intelligence

Baru-baru ini, petunjuk bahawa Microsoft mungkin "mengikuti laluan" Apple dalam bidang kecerdasan buatan telah beransur-ansur didedahkan.

Bagaimana untuk membuat Boot USB menggunakan Prompt Perintah

Bagaimana untuk membuat Boot USB menggunakan Prompt Perintah

Mencipta USB boleh boot untuk memasang Windows menjadi semakin popular. Terdapat banyak perisian yang membantu mencipta USB boleh boot dengan hanya beberapa klik. Tetapi jika anda biasa dengan Command Prompt, anda boleh menggunakan alat ini untuk mencipta USB boleh boot tanpa memasang perisian tambahan.

Bagaimana untuk memulihkan WordPad dalam Windows 11

Bagaimana untuk memulihkan WordPad dalam Windows 11

Microsoft sedang mematikan editor teks kaya percuma WordPad pada penghujung tahun 2023 dalam usaha untuk mengalihkan pengguna kepada aplikasi Office premium.

Cara Mengambil Tatal, Tangkapan Skrin Panjang dalam Windows

Cara Mengambil Tatal, Tangkapan Skrin Panjang dalam Windows

Panduan ini menunjukkan alat terbaik untuk mengambil tangkapan skrin menatal panjang dalam Windows 11 dan Windows 10.

Cara Tetapkan Windows Photo Viewer sebagai Default Photo Viewer pada Windows 11

Cara Tetapkan Windows Photo Viewer sebagai Default Photo Viewer pada Windows 11

Windows Photo Viewer pertama kali dikeluarkan bersama Windows XP dan telah menjadi salah satu alat yang paling kerap digunakan pada Windows.