Microsoft хочет отключить аутентификацию NTLM в Windows 11

  • Категория: Windows 11
  • Дата: 12-10-2023, 01:26
  • Просмотров: 1 197


Различные версии Windows используют Kerberos в качестве основного протокола аутентификации уже более 20 лет. Однако в определенных обстоятельствах ОС приходится использовать другой метод — NTLM (NT LAN Manager). Сегодня Microsoft объявила, что расширяет использование Kerberos и планирует полностью отказаться от использования NTLM.

В посте в блоге Microsoft заявила, что некоторые предприятия и организации продолжают использовать NTLM для аутентификации Windows, поскольку он «не требует локального сетевого подключения к контроллеру домена». Это также «единственный протокол, поддерживаемый при использовании локальных учетных записей», и он «работает, когда вы не знаете, кто целевой сервер».

Microsoft заявляет:

Эти преимущества привели к тому, что некоторые приложения и службы жестко запрограммировали использование NTLM вместо попыток использования других, более современных протоколов аутентификации, таких как Kerberos. Kerberos обеспечивает лучшие гарантии безопасности и более расширяем, чем NTLM, поэтому теперь он является предпочтительным протоколом по умолчанию в Windows.


Проблема в том, что, хотя компании могут отключить NTLM для аутентификации, в этих встроенных приложениях и службах могут возникнуть проблемы. Вот почему Microsoft добавила в Kerberos две новые функции аутентификации.

Одной из них является начальная и сквозная аутентификация с помощью Kerberos (IAKerb), которая позволит «клиенту, не имеющему прямой видимости с контроллером домена, пройти аутентификацию через сервер, у которого есть прямая видимость». Другая — локальный Key Distribution Center (KDC) для Kerberos, который добавляет поддержку аутентификации для локальных учетных записей.

Эти изменения вносятся для того, чтобы в долгосрочной перспективе Kerberos стал единственным протоколом аутентификации Windows. Microsoft заявила:

Сокращение использования NTLM в конечном итоге приведет к его отключению в Windows 11. Мы применяем подход, основанный на данных, и отслеживаем сокращение использования NTLM, чтобы определить, когда его можно будет безопасно отключить.


Как только решение будет принято, Microsoft сначала по умолчанию отключит NTLM, но предприятия смогут снова включить его на тот случай, если у них возникнут проблемы с совместимостью. Microsoft не объявила конкретного графика, когда все это произойдет.
Илья Источник:
neowin.net
  • +1




  • Комментарии
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Пользователи онлайн
Всего на сайте: 12
Пользователей: 0
Гостей: 12
Роботы:
+0  
Новостей: 6411
+0  
Комментариев: 1520
+0  
Пользователей: 5016
Опрос Все опросы

Нравится ли вам название Windows 11?


Youtube Подписывайся!