系統(tǒng)之家 - 系統(tǒng)光盤下載網(wǎng)站!

當(dāng)前位置:系統(tǒng)之家 > IT快訊 > 詳細(xì)頁面

微軟計劃在 Win11 中棄用 NTLM 身份驗證協(xié)議改用 Kerberos

編輯:alear 2023-10-12 14:19:44 來源于:IT之家

  系統(tǒng)之家 10 月 12 日消息,微軟將棄用 NTLM 身份認(rèn)證方式,讓更多企業(yè)和用戶過渡使用 Kerberos。微軟表示 Kerberos 提供了更好的安全保證,并且比 NTLM 更具可擴(kuò)展性,現(xiàn)在成為 Windows 中首選默認(rèn)協(xié)議。

微軟計劃在 Win11 中棄用 NTLM 身份驗

  企業(yè)雖然可以關(guān)閉 NTLM 身份認(rèn)證,但那些硬連線(hardwired)的應(yīng)用程序和服務(wù)可能會遇到問題,為了微軟引入了兩個身份驗證功能。

  其一是 Initial and Pass Through Authentication Using Kerberos(IAKerb),允許“沒有域控制器視線的客戶端通過有視線的服務(wù)器進(jìn)行身份驗證”。

  另一個是 Kerberos 的本地密鑰分發(fā)中心 (KDC),它增加了對本地賬戶的身份驗證支持。通過上述兩項功能的推進(jìn),Kerberos 將成為唯一的 Windows 身份驗證協(xié)議。

  系統(tǒng)之家注:NTLM 是一個微軟專用協(xié)議,它基于挑戰(zhàn) / 響應(yīng)模型認(rèn)證用戶和計算機(jī)。NTLM(NT LanMan)是所有 Windows NT 系列產(chǎn)品都使用的認(rèn)證方式。與它的前任 LanMan 相似,NTLM 使用挑戰(zhàn) / 響應(yīng)模型來證實客戶端的身份,而不需要在網(wǎng)絡(luò)上發(fā)送口令或散列的口令。

標(biāo)簽 Win11

發(fā)表評論

0

沒有更多評論了

評論就這些咯,讓大家也知道你的獨特見解

立即評論

以上留言僅代表用戶個人觀點,不代表系統(tǒng)之家立場

掃碼關(guān)注
掃碼關(guān)注

官方交流群 軟件收錄