微软确认Windows 11 24H2和Server 2025之后不再支持NTLM身份验证协议

💡 原文中文,约1000字,阅读约需3分钟。
📝

内容提要

微软决定在Windows 11 24H2和Windows Server 2025版之后不再支持NTLM身份验证协议,企业和开发者需要迁移到Kerberos或Negotiate协议。微软计划在2023年10月彻底禁用NTLM协议,因为它过于老旧且不安全。

🎯

关键要点

  • 微软决定在Windows 11 24H2和Windows Server 2025版之后不再支持NTLM身份验证协议。
  • 企业和开发者需要迁移到Kerberos或Negotiate协议。
  • NTLM协议过于老旧且不安全,微软计划在2023年10月彻底禁用该协议。
  • Windows 11 24H2和Windows Server 2025是支持NTLM协议的最后版本。
  • 继续支持NTLM是为了确保兼容性,后续版本将不再支持该协议。
  • 微软建议用Negotiate协议替代NTLM,Negotiate默认使用Kerberos进行身份验证。
  • Kerberos协议在安全性能方面表现更好,NTLM已经很古老,不应继续使用。
  • Kerberos协议最初在Windows 2000 SP4中推出,已有二十多年历史。
➡️

继续阅读