news 2026/6/10 0:59:29

微软将默认禁用NTLM协议,推动更安全的身份验证体系

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
微软将默认禁用NTLM协议,推动更安全的身份验证体系

微软正在加速淘汰NTLM(新技术局域网管理器)这一已在Windows系统中存在三十余年的传统身份验证协议。该公司宣布将在未来Windows版本中通过分阶段路线图逐步减少、限制并最终默认禁用NTLM,这标志着Windows身份验证安全体系的重要演进。

NTLM长期以来作为Kerberos不可用时的备用验证机制。但由于协议年代久远且存在固有加密缺陷,使其容易遭受重放攻击、中继攻击和哈希传递攻击等安全威胁。

三阶段过渡路线图确保平稳迁移

随着现代安全威胁不断演变,NTLM对这些攻击向量的脆弱性给企业环境带来重大风险。微软决定默认禁用NTLM,反映了采用更强大、基于Kerberos的身份验证机制以符合当代安全标准的必要性。

过渡过程采用三阶段方案以最大限度减少对组织的干扰:

阶段时间节点核心目标具体措施
第一阶段现已可用可视化与审计显示系统中NTLM的使用情况
第二阶段2026年下半年减少NTLM使用在NTLM回退场景中启用Kerberos
第三阶段未来Windows版本默认禁用默认关闭NTLM同时保留传统支持

值得注意的是,微软将为仅支持NTLM的传统场景提供内置支持,最大限度减少对使用旧系统或定制应用程序的组织造成影响。

迁移期间保持向后兼容性

微软强调,默认禁用NTLM并不意味着完全移除该协议。在过渡期间,NTLM仍将保留在操作系统中,必要时可通过策略重新启用,确保持续的向后兼容性。这种方案在实质性安全改进与实际组织需求之间取得了平衡。

微软建议各组织立即着手准备,包括部署增强型NTLM审计、梳理应用程序依赖关系以及将工作负载迁移至Kerberos。同时应在非生产环境中测试禁用NTLM的配置。微软鼓励企业联合身份认证、安全和应用程序负责人共同确保平稳过渡。

对于存在特殊NTLM依赖场景的组织,微软已设立ntlm@microsoft[.]com作为联系渠道。这种分阶段、协作式的过渡方案将使Windows迈向更安全、无密码的未来,同时为企业环境保留支持的迁移路径。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/9 1:46:33

Linux 命令:tr

概述 tr 命令,这个命令是字符转换/替换/删除工具,核心作用是对文本中的单个字符进行批量处理——包括字符替换、大小写转换、删除指定字符、压缩重复字符等,特点是轻量、高效、仅处理单个字符,是文本字符级处理的基础工具。 资料…

作者头像 李华
网站建设 2026/6/9 1:54:55

家居安防(有完整资料)

资料查找方式:特纳斯电子(电子校园网):搜索下面编号即可编号:HJJ-32-2021-016设计简介:本设计是基于物联网智能家居系统的设计,主要实现以下功能:可采集空气湿度,实现自动…

作者头像 李华
网站建设 2026/6/9 0:54:17

Markmap-tool-service工具使用问题

C:\Users\Administrator>curl http://localhost:5001/upload curl: (52) Empty reply from server curl: (52) Empty reply from server 错误表明客户端成功连接到了服务器(localhost:5001),但服务器在响应时返回了空数据,这通常意味着服务内部存在问题。以下是可能的原…

作者头像 李华
网站建设 2026/6/9 0:54:19

4K画质+稳如磐石!Veo 3.1助力AI漫剧突破创作瓶颈,一步API极速接入

AI漫剧行业正处于高速发展的黄金期,但画质粗糙、生成不稳定、人物形象崩坏等问题一直是制约行业高质量发展的关键。Google Veo 3.1模型4K高清能力的正式开放,为行业带来了颠覆性转机。国内领先的企业级AI解决方案平台一步API第一时间完成技术对接并上线该…

作者头像 李华