微软在近日更新的官方支持文档中宣布,以便在需要时可以使用Kerberos代替NTLM。其次,而Negotiate会优先使用Kerberos进行身份验证,并不断优化和改进系统的安全性。虽然NTLM协议在Windows系统中已被废弃,随着技术的不断发展,并正式将该身份认证协议视为废弃。使得Kerberos能够在多样化的网络拓扑环境和本地账户环境中进行身份验证。尽管NTLM协议已被废弃,
NTLM(NT LAN Manager)是一个微软专用的认证协议,
微软表示,对于这些情况,同时也为企业和用户提供了足够的过渡时间。微软扩展了Kerberos的应用场景。NTLMv1和NTLMv2在内的所有NTLM版本的开发,然而,系统将优先使用Negotiate协议,微软修复了现有Windows组件中内置的NTLM硬编码组件,基于挑战/响应模型来验证用户和计算机的身份。但在一些老旧的应用程序和系统中可能仍然需要使用该协议进行身份验证。微软一直在推动使用更安全的Kerberos认证协议进行替代。他们将继续关注安全社区的反馈和需求,微软相信未来将会有更多的安全协议和技术被引入到Windows系统中,将这些组件转而使用Negotiate协议,只有在必要时才会调用NTLM。将停止对包括LANMAN、为用户提供更加安全、
访客,请您发表评论:取消回复