服 务 热 线 : 0760 - 88894068
企业动态行业资讯 |
详细信息
当前位置:
首页>
详细信息
beat365官方网站-Microsoft微软计划在 Win11 中禁用 NTLM 身份验证协议
专栏:公司新闻
发布日期:2024-05-24
阅读量:2062
收藏:
beat365官方网站-Microsoft微软计划在 Win11 中禁用 NTLM 身份验证协议
微软宣布新一轮过渡计划,弃用 NTLM 身份认证方式,让更多企业和用户过渡使用 Kerberos 10月12日,微软宣布新一轮过渡计划,弃用 NTLM 身份认证方式,让更多企业和用户过渡使用 Kerberos。 微软表示 Kerberos 提供了更好的安全保证,并且比 NTLM 更具可扩展性,现百折不挠 坚定不移成为 Windows 中首选默认协议。 企业虽然可以关闭 NTLM 身份认证,但那些硬连线(hardwired)的应用程序和服务可能会遇到问题,为了微软引入了两个身份验证功能。 其一是 Initial and Pass Through Authentication Using Kerberos(IAKerb),允许“没有域控制器视线的客户端通过有视线的服务器进行beat365官方网站身份验证”。 另一个是 Kerberos 的本地密钥分发中心 (KDC),它增加了对本地账户的身份验证支持。通过上述两项功能的推进,Kerberos 将成为唯一的 Windows 身份验证协议。NTLM 是一个微软专用协议,它基于挑战 / 响应模型认证用户和计算机。NTLM(NT LanMan)是所有 Windows NT 系列产品都使用的认证方式。与它的前任 LanMan 相似,NTLM 使用挑战 / 响应模型来证实客户端的身份,而不需要不宁不耐 不宁不奈网络上发送口令或散列的口令。 -beat365官方网站 |