news 2026/4/16 12:57:05

微软将默认禁用NTLM协议,推动更安全的身份验证体系

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
微软将默认禁用NTLM协议,推动更安全的身份验证体系

微软正在加速淘汰NTLM(新技术局域网管理器)这一已在Windows系统中存在三十余年的传统身份验证协议。该公司宣布将在未来Windows版本中通过分阶段路线图逐步减少、限制并最终默认禁用NTLM,这标志着Windows身份验证安全体系的重要演进。

NTLM长期以来作为Kerberos不可用时的备用验证机制。但由于协议年代久远且存在固有加密缺陷,使其容易遭受重放攻击、中继攻击和哈希传递攻击等安全威胁。

三阶段过渡路线图确保平稳迁移

随着现代安全威胁不断演变,NTLM对这些攻击向量的脆弱性给企业环境带来重大风险。微软决定默认禁用NTLM,反映了采用更强大、基于Kerberos的身份验证机制以符合当代安全标准的必要性。

过渡过程采用三阶段方案以最大限度减少对组织的干扰:

阶段时间节点核心目标具体措施
第一阶段现已可用可视化与审计显示系统中NTLM的使用情况
第二阶段2026年下半年减少NTLM使用在NTLM回退场景中启用Kerberos
第三阶段未来Windows版本默认禁用默认关闭NTLM同时保留传统支持

值得注意的是,微软将为仅支持NTLM的传统场景提供内置支持,最大限度减少对使用旧系统或定制应用程序的组织造成影响。

迁移期间保持向后兼容性

微软强调,默认禁用NTLM并不意味着完全移除该协议。在过渡期间,NTLM仍将保留在操作系统中,必要时可通过策略重新启用,确保持续的向后兼容性。这种方案在实质性安全改进与实际组织需求之间取得了平衡。

微软建议各组织立即着手准备,包括部署增强型NTLM审计、梳理应用程序依赖关系以及将工作负载迁移至Kerberos。同时应在非生产环境中测试禁用NTLM的配置。微软鼓励企业联合身份认证、安全和应用程序负责人共同确保平稳过渡。

对于存在特殊NTLM依赖场景的组织,微软已设立ntlm@microsoft[.]com作为联系渠道。这种分阶段、协作式的过渡方案将使Windows迈向更安全、无密码的未来,同时为企业环境保留支持的迁移路径。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/15 17:12:33

指纹密码锁(有完整资料)

资料查找方式:特纳斯电子(电子校园网):搜索下面编号即可编号:HJJ-32-2021-011设计简介:本设计是基于单片机的指纹密码锁,主要实现以下功能:矩阵按键输入密码,并通过按键显…

作者头像 李华
网站建设 2026/4/12 3:47:23

现代智能汽车中的无线技术11.1——蜂窝移动通信技术(11)

5G RedCap协议栈基于标准5G NR协议栈构建,但通过Release 17引入简化措施降低设备成本与功耗。主要变化包括:物理层限制带宽(FR1 20MHz/FR2 100MHz)、减少天线配置(下行1-2Rx/上行1Tx)、支持64QAM调制和半双工FDD模式;MAC层依赖BWP机制并采用e…

作者头像 李华
网站建设 2026/3/29 17:53:15

评职称出专著的套路有哪些?——专著出版防骗避坑指南

很多作者想出版专著,但是由于对专著相关知识不熟悉,很容易掉进一些商家的陷阱里。白白花了钱,不能评职称,还耽误一年时间。 应广大作者要求,淘淘学术在这里给大家讲解下,评职称出版专著的套路。了解这些套路…

作者头像 李华
网站建设 2026/4/16 1:57:45

Redis 为什么宁愿“删数据”,也不愿慢下来?答案在 LRU

你有没有遇到过这种情况:Redis 用着用着,内存突然满了,但系统还在拼命往里塞数据?这时候 Redis 并不会崩溃,而是悄悄地“清人腾位”。那它凭什么决定“谁走谁留”? 今天,小米就带你认识 Redis 背后的那位老管家——LRU 算法,用一个仓库的故事,把这套内存回收机制彻底…

作者头像 李华
网站建设 2026/4/11 1:06:59

外卖点餐管理系统(源码+数据库+文档)

外卖点餐管理 目录 基于springboot vue外卖点餐管理系统 一、前言 二、系统功能演示 三、技术选型 四、其他项目参考 五、代码参考 六、测试参考 七、最新计算机毕设选题推荐 八、源码获取: 基于springboot vue外卖点餐管理系统 一、前言 博主介绍&…

作者头像 李华