微软确认Windows 11 24H2和Server 2025之后不再支持NTLM身份验证协议
💡
原文中文,约1000字,阅读约需3分钟。
📝
内容提要
微软决定在Windows 11 24H2和Windows Server 2025版之后不再支持NTLM身份验证协议,企业和开发者需要迁移到Kerberos或Negotiate协议。微软计划在2023年10月彻底禁用NTLM协议,因为它过于老旧且不安全。
🎯
关键要点
- 微软决定在Windows 11 24H2和Windows Server 2025版之后不再支持NTLM身份验证协议。
- 企业和开发者需要迁移到Kerberos或Negotiate协议。
- NTLM协议过于老旧且不安全,微软计划在2023年10月彻底禁用该协议。
- Windows 11 24H2和Windows Server 2025是支持NTLM协议的最后版本。
- 继续支持NTLM是为了确保兼容性,后续版本将不再支持该协议。
- 微软建议用Negotiate协议替代NTLM,Negotiate默认使用Kerberos进行身份验证。
- Kerberos协议在安全性能方面表现更好,NTLM已经很古老,不应继续使用。
- Kerberos协议最初在Windows 2000 SP4中推出,已有二十多年历史。
🏷️
标签
➡️