Microsoft начинает отключать NTLM-аутентификацию в Windows

Зарегистрируйтесь и зарабатывайте 1000$ в день ⋙

Различные версии Windows уже более 20 лет используют Kerberos в качестве основного протокола аутентификации. Однако в некоторых случаях операционная система должна использовать другой метод, например NTLM (NT LAN Manager).

NTLM — это старый протокол аутентификации Microsoft, который был заменен на Kerberos в Windows 2000. Однако NTLM по-прежнему используется для хранения паролей Windows локально или в файле NTDS.dit на контроллерах домена Active Directory. В настоящее время NTLM считается небезопасным и содержит множество серьезных уязвимостей.

Еще в октябре прошлого года Microsoft официально объявила, что компания планирует расширить использование Kerberos, имея в виду полную отмену использования NTLM в Windows, особенно начиная с Windows 11 и последующих версий.

Компания разместила на своем официальном сайте информацию об обновленном списке функций Windows, которые скоро будут упразднены, в который теперь входит NTLM (New Technology Lan Manager). Данное уведомление распространяется на все версии NTLM, включая LANMAN, NTLMv1 и NTLMv2.

В июне этого года Microsoft подтвердила, что планирует прекратить поддержку NTLM после Windows 11 24H2 и Windows Server 2025, и поэтому эта функция больше не будет доступна в будущих версиях клиента и сервера Windows.

Microsoft начинает отключать NTLM-аутентификацию в Windows

Сегодня Microsoft начала удалять NTLM из Windows 11 24H2 и Windows Server 2025, объявив об удалении NTLMv1 из вышеупомянутых версий Windows.

Ранее Microsoft объясняла, что причиной этого шага было повышение безопасности аутентификации, поскольку более современные протоколы, такие как Kerberos, смогут обеспечить лучшую защиту. Теперь компания рекомендует использовать протокол Negotiate, чтобы гарантировать, что NTLM будет использоваться только тогда, когда Kerberos недоступен.

Microsoft обновила уведомление на своей странице об окончании поддержки следующим образом:

Все версии NTLM, включая LANMAN, NTLMv1 и NTLMv2, больше не находятся в стадии активной разработки и устарели. Использование NTLM будет продолжено в следующем выпуске Windows Server и следующем ежегодном выпуске Windows. Вызовы NTLM следует заменить вызовами Negotiate, который попытается выполнить аутентификацию с помощью Kerberos и вернется к NTLM только при необходимости.

[Обновление — ноябрь 2024 г.]: NTLMv1 удален, начиная с Windows 11 версии 24H2 и Windows Server 20205.

NTLM обычно используется предприятиями и организациями для аутентификации Windows, поскольку этот протокол «не требует локального сетевого подключения к контроллеру домена». Это также «единственный протокол, поддерживаемый при использовании локальной учетной записи» и «работающий даже тогда, когда вы не знаете, какой именно целевой сервер».

Эти преимущества привели к тому, что некоторые приложения и службы продолжают использовать NTLM, а не переходят на более современные протоколы аутентификации, такие как Kerberos. Kerberos обеспечивает лучшую безопасность и более масштабируем, чем NTLM. Вот почему Kerberos теперь является предпочтительным протоколом по умолчанию в средах Windows.

Проблема в том, что, хотя предприятия могут отключить NTLM для аутентификации, эти жестко запрограммированные приложения и службы все равно могут иметь проблемы. Вот почему Microsoft добавила в Kerberos множество новых функций аутентификации. Эти изменения внедряются с целью того, чтобы в долгосрочной перспективе Kerberos стал единственным протоколом аутентификации Windows.

Помимо NTLMv1, в Windows 11 24H2 была удалена еще одна функция безопасности. Компания Microsoft подтвердила, что Windows Information Protection (WIP) или защита корпоративных данных (EDP) удаляется из среды Windows. Эта функция предназначена для защиты от случайной утечки данных.

Sign up and earn $1000 a day ⋙

Leave a Comment

Microsoft интегрирует DeepSeek в платформу PC Copilot+

Microsoft интегрирует DeepSeek в платформу PC Copilot+

В январе Microsoft объявила о планах внедрения оптимизированных для NPU версий модели DeepSeek-R1 непосредственно на компьютеры Copilot+, работающие на процессорах Qualcomm Snapdragon X.

Microsoft переносит раздражающую рекламу из меню «Пуск» Windows 11 в Windows 10

Microsoft переносит раздражающую рекламу из меню «Пуск» Windows 11 в Windows 10

Microsoft продолжает объявлять о планах по добавлению новых функций в Windows 10, несмотря на то, что операционная система неизбежно прекратит свое существование в октябре 2025 года.

Microsoft выпускает новую коллекцию обоев для рабочего стола Fluid Textures, скачайте прямо сейчас!

Microsoft выпускает новую коллекцию обоев для рабочего стола Fluid Textures, скачайте прямо сейчас!

Microsoft выпускает новую коллекцию обоев для рабочего стола Fluid Textures

Приглашение на загрузку динамического пакета обоев, разработанного для Windows 11, но отмененного в последнюю минуту

Приглашение на загрузку динамического пакета обоев, разработанного для Windows 11, но отмененного в последнюю минуту

Помимо таких элементов, как новый интерфейс и функции, еще один аспект, хотя и небольшой, также привлекает большое внимание в Windows: пакеты обоев, разработанные и представленные Microsoft для особых случаев.

Microsoft прекращает поддержку приложения Windows Remote Desktop и переходит на новое приложение Windows

Microsoft прекращает поддержку приложения Windows Remote Desktop и переходит на новое приложение Windows

Компания Microsoft сделала важное объявление для клиентов, использующих приложение «Удаленный рабочий стол для Windows» из Магазина Microsoft. 27 мая 2025 года это приложение будет официально прекращено и удалено из Microsoft Store.

Microsoft прекращает поддержку устаревших DRM в Windows Media Player, Windows 7/8, Silverlight

Microsoft прекращает поддержку устаревших DRM в Windows Media Player, Windows 7/8, Silverlight

Если бы вы попросили пятерых пользователей Windows объяснить, что такое управление цифровыми правами (DRM) в Vista, вы, вероятно, получили бы пять разных ответов. Но есть один момент

Microsoft объявляет дату окончания поддержки приложений и серверов Office 2016 и 2019

Microsoft объявляет дату окончания поддержки приложений и серверов Office 2016 и 2019

Компания Microsoft наконец-то официально объявила о запланированном прекращении поддержки (EOS) экосистемы приложений Office 2016 и Office 2019.

Microsoft начинает принуждать пользователей обновляться до версии Windows 11 24H2

Microsoft начинает принуждать пользователей обновляться до версии Windows 11 24H2

Версия Windows 11 24H2 — единственное крупное обновление Windows 11 в 2024 году — вышла несколько месяцев назад и постепенно стабилизируется.

Microsoft объясняет, почему она заблокировала Windows 11 24H2 на некоторых ПК Asus

Microsoft объясняет, почему она заблокировала Windows 11 24H2 на некоторых ПК Asus

Впервые о проблеме сообщили пользователи, что некоторые ПК не смогли завершить обновление и столкнулись с ошибкой «синий экран смерти» (BSOD).

Как получить недавно выпущенное обновление Windows 11 24H2

Как получить недавно выпущенное обновление Windows 11 24H2

Ожидается, что в этом году Windows 11 получит два важных обновления.

Microsoft хочет, чтобы пользователи поняли, почему старые процессоры не могут работать под управлением Windows 11

Microsoft хочет, чтобы пользователи поняли, почему старые процессоры не могут работать под управлением Windows 11

Когда пользователи пытаются установить Windows 11 сборки 26058, файл установки выдает сообщение «Процессор этого ПК не поддерживает критическую функцию (PopCnt)».

«Оригинальная» версия Windows 11 скоро умрет

«Оригинальная» версия Windows 11 скоро умрет

Не так давно Microsoft прекратила поддержку Windows 10 версии 21H2, что означает, что версия 22H2 становится единственной поддерживаемой версией Windows 10 на данный момент.

Как установить Paint 3D на Windows 10 и 11

Как установить Paint 3D на Windows 10 и 11

Paint 3D больше не доступен в Microsoft Store, но это не значит, что у вас не будет возможности попробовать его еще раз.

Microsoft делится более важной информацией об установке USB в Windows 11

Microsoft делится более важной информацией об установке USB в Windows 11

В 2023 году Windows 11 официально поддержала USB4 40 Гбит/с, которая впоследствии была расширена для поддержки скоростей передачи данных до 80 и 120 Гбит/с.

Microsoft позволяет пользователям использовать приложения Office в Windows бесплатно, но с некоторыми ограничениями.

Microsoft позволяет пользователям использовать приложения Office в Windows бесплатно, но с некоторыми ограничениями.

Недавно компания Microsoft подняла стоимость подписки на Microsoft 365, обосновав это изменение добавлением в сервис большего количества возможностей искусственного интеллекта.

Как заблокировать установку приложений на несистемные диски Windows 11

Как заблокировать установку приложений на несистемные диски Windows 11

Если вы хотите заблокировать установку приложений на дисках, отличных от системного, вы можете отключить эту функцию с помощью групповой политики или редактора реестра.

Как проверить версию приложения, установленного в Windows 11

Как проверить версию приложения, установленного в Windows 11

Хотя обновления устанавливаются автоматически, иногда может потребоваться проверить версию приложения в Windows.

4 способа быстро открыть средство сетевых подключений в Windows

4 способа быстро открыть средство сетевых подключений в Windows

Независимо от того, являетесь ли вы обычным пользователем Windows или профессиональным техническим специалистом, знание того, как быстро открыть сетевые подключения, поможет вам более эффективно управлять своей сетью.

Как использовать историю буфера обмена в Windows 10

Как использовать историю буфера обмена в Windows 10

История буфера обмена Windows была существенно переработана в октябрьском обновлении Windows 10.

5 способов отключить обновление Windows 11, прекратить обновление Win 11

5 способов отключить обновление Windows 11, прекратить обновление Win 11

В этой статье WebTech360 расскажет вам, как отключить Центр обновления Windows в операционной системе Windows 11.

Как исправить отсутствующую языковую панель в Windows 10

Как исправить отсутствующую языковую панель в Windows 10

Исчезла языковая панель в Windows 10? Пожалуйста, следуйте решениям ниже.

4 совета по максимально эффективному использованию буфера обмена Windows

4 совета по максимально эффективному использованию буфера обмена Windows

От закрепления часто используемых элементов до синхронизации их на нескольких устройствах — вот четыре отличных совета, которые помогут вам максимально эффективно использовать буфер обмена Windows.

Microsoft переносит раздражающую рекламу из меню «Пуск» Windows 11 в Windows 10

Microsoft переносит раздражающую рекламу из меню «Пуск» Windows 11 в Windows 10

Microsoft продолжает объявлять о планах по добавлению новых функций в Windows 10, несмотря на то, что операционная система неизбежно прекратит свое существование в октябре 2025 года.

Как исправить ошибку «Операционная система не найдена» в Windows

Как исправить ошибку «Операционная система не найдена» в Windows

Из всех ошибок, сбоев и проблем, с которыми вы можете столкнуться при использовании Windows 10, некоторые сообщения могут действительно вас напугать, например, экран «Операционная система не найдена».

Как избавиться от рекламы на устройствах Windows 11

Как избавиться от рекламы на устройствах Windows 11

Microsoft позволяет пользователям отключать рекламу в Windows 11, но этот процесс непрост. Вот несколько способов удаления рекламы на устройствах с Windows 11.

Как скрыть значки уведомлений телефона в меню «Пуск» Windows 11

Как скрыть значки уведомлений телефона в меню «Пуск» Windows 11

Приложение Phone Link для Windows позволяет связать телефон и ПК. А проверить уровень заряда батареи и состояние подключения вашего устройства можно прямо из меню «Пуск».

Приглашение на загрузку динамического пакета обоев, разработанного для Windows 11, но отмененного в последнюю минуту

Приглашение на загрузку динамического пакета обоев, разработанного для Windows 11, но отмененного в последнюю минуту

Помимо таких элементов, как новый интерфейс и функции, еще один аспект, хотя и небольшой, также привлекает большое внимание в Windows: пакеты обоев, разработанные и представленные Microsoft для особых случаев.

Microsoft прекращает поддержку приложения Windows Remote Desktop и переходит на новое приложение Windows

Microsoft прекращает поддержку приложения Windows Remote Desktop и переходит на новое приложение Windows

Компания Microsoft сделала важное объявление для клиентов, использующих приложение «Удаленный рабочий стол для Windows» из Магазина Microsoft. 27 мая 2025 года это приложение будет официально прекращено и удалено из Microsoft Store.

Как управлять уведомлениями и настраивать их в Windows 11

Как управлять уведомлениями и настраивать их в Windows 11

Из-за постоянного потока уведомлений и оповещений на вашем ноутбуке с Windows 11 сохранять концентрацию становится непростой задачей. Возьмите все под контроль и настройте уведомления в соответствии со своими потребностями.

Windows 12: ожидаемая цена, дата выхода, характеристики и другие слухи

Windows 12: ожидаемая цена, дата выхода, характеристики и другие слухи

Windows 12 — это потенциальное будущее обновление операционной системы Windows. Ожидается, что релиз состоится в 2024 году, хотя официального подтверждения от Microsoft пока не поступало.