Microsoft merancang untuk melumpuhkan NTLM secara lalai pada Windows 11

  • Microsoft menggariskan rancangannya untuk melumpuhkan pengesahan NTLM secara lalai dalam keluaran Windows 11 dan Windows Server pada masa hadapan.
  • NTLM ialah protokol pengesahan legasi dengan kelemahan yang diketahui, termasuk serangan ulangan, geganti dan hantar hash.
  • Protokol tidak akan dialih keluar serta-merta, tetapi disekat secara lalai melainkan didayakan semula secara eksplisit oleh dasar.

Microsoft sedang bersedia untuk menambah baik lagi keselamatan Windows 11 dengan melumpuhkan pengesahan Pengurus LAN Teknologi Baharu (NTLM) secara lalai dalam keluaran Windows Server dan klien Windows akan datang. Perubahan ini menandakan permulaan pengakhiran untuk salah satu protokol pengesahan legasi tertua ketika syarikat itu berusaha ke arah alternatif berasaskan Kerberos yang lebih kukuh .

NTLM telah wujud dalam Windows selama lebih daripada 30 tahun. Pada asalnya direka bentuk sebagai protokol tindak balas cabaran untuk pengesahan rangkaian, ia kemudiannya menjadi sandaran apabila Kerberos tidak tersedia. Walaupun masih digunakan secara meluas hari ini, NTLM tidak lagi memenuhi piawaian keselamatan moden.

Mengapa Microsoft beralih daripada NTLM

 

Microsoft mengatakan NTLM mendedahkan organisasi kepada risiko yang tidak perlu. Protokol ini kekurangan pengesahan pelayan, bergantung pada kriptografi yang lemah dan terdedah kepada serangan seperti ulangan, geganti, orang tengah dan hantar hash. Seiring dengan perkembangan model ancaman, kelemahan ini menjadi lebih sukar untuk dijustifikasikan dalam persekitaran perusahaan.

Walaupun syarikat itu sebelum ini menandakan NTLM sebagai tidak digunakan lagi , penggunaannya kekal tinggi disebabkan oleh program legasi, kebergantungan berkod keras dan konfigurasi rangkaian yang menyukarkan penggunaan Kerberos. Microsoft mengakui bahawa penamatan sahaja tidak mencukupi.

Apa yang dimaksudkan dengan "dilumpuhkan secara lalai" untuk Windows 11

Melumpuhkan NTLM secara lalai tidak bermakna protokol akan dialih keluar daripada sistem pengendalian serta-merta. Sebaliknya, Windows 11 akan dihantar dengan konfigurasi selamat secara lalai yang menyekat pengesahan NTLM rangkaian secara lalai. Pengesahan berasaskan Kerberos akan diutamakan dan NTLM hanya akan berfungsi jika pentadbir secara eksplisit mendayakannya semula melalui dasar.

Pelan tindakan berperingkat untuk mengurangkan gangguan

Microsoft sedang melancarkan perubahan ini melalui pelan tindakan tiga fasa untuk menyediakan pentadbir rangkaian dengan keterlihatan dan masa untuk membuat perubahan yang diperlukan:

  • Fasa 1 (tersedia sekarang): Pemantauan NTLM yang dipertingkatkan memberikan organisasi keterlihatan tentang di mana dan mengapa NTLM masih digunakan. Ia disokong pada Windows Server 2025 dan Windows 11 24H2 dan yang lebih baharu, dan berfungsi sebagai asas untuk mengurangkan pergantungan pada NTLM.
  • Fasa 2 (separuh kedua tahun 2026): Microsoft akan mengurangkan senario sandaran NTLM yang biasa dengan memperkenalkan ciri-ciri seperti IAKerb dan Pusat Pengedaran Kunci tempatan. Komponen Windows Teras juga akan dikemas kini untuk mengutamakan Kerberos dan meningkatkan pengesahan akaun tempatan tanpa memaksa NTLM.
  • Fasa 3 (keluaran Windows akan datang): NTLM akan dinyahdayakan secara lalai untuk pengesahan rangkaian. Organisasi perlu mendayakannya semula secara eksplisit menggunakan kawalan dasar baharu, dengan pengendalian terbina dalam untuk senario legasi bagi meminimumkan kerosakan aplikasi.

Apa yang perlu dilakukan oleh organisasi sekarang

Microsoft menggesa organisasi untuk mula membuat persediaan dengan segera. Ini termasuk mendayakan pemantauan NTLM yang dipertingkatkan, memetakan kebergantungan aplikasi, bekerjasama dengan vendor untuk memodenkan pengesahan dan menguji konfigurasi NTLM yang dilumpuhkan dalam persekitaran bukan pengeluaran.

Melumpuhkan NTLM secara lalai menandakan satu lagi langkah dalam usaha jangka panjang Microsoft untuk mengamankan sistem pengendalian. Bagi organisasi yang masih bergantung pada NTLM, pengumuman itu tidak mengejutkan, tetapi ia menjadikan garis masa lebih sukar untuk diabaikan.

Tinggalkan Komen

Mod Xbox dilancarkan untuk PC Windows 11 dengan penjenamaan ringkas – dahulunya Pengalaman Skrin Penuh (FSE)

Mod Xbox dilancarkan untuk PC Windows 11 dengan penjenamaan ringkas – dahulunya Pengalaman Skrin Penuh (FSE)

Microsoft melancarkan mod Xbox pada PC, menjadikan pengawal akses permainan mesra dan lebih pantas sambil menjenamakan semula Pengalaman Skrin Penuh yang lama.

Windows 11 akhirnya mengembalikan kedudukan semula Taskbar dengan dok atas, kiri dan kanan

Windows 11 akhirnya mengembalikan kedudukan semula Taskbar dengan dok atas, kiri dan kanan

Windows 11 akan mengembalikan kedudukan semula Taskbar dengan dok atas, kiri dan kanan. Berikut ialah pandangan pertama pada ciri yang telah lama diminta ini.

Bagaimana Taskbar boleh suai baharu akan berfungsi pada Windows 11

Bagaimana Taskbar boleh suai baharu akan berfungsi pada Windows 11

Kemas kini Bar Tugas Windows 11 membawakan ciri-ciri yang telah lama diminta seperti penempatan semula dan saiz semula. Berikut ialah perubahan dan kekurangannya.

Cara melumpuhkan Skrin Kunci pada Windows 11

Cara melumpuhkan Skrin Kunci pada Windows 11

Untuk melumpuhkan skrin Kunci Windows 11, buka GPedit pada Templat Admin > Panel Kawalan > Pemperibadian dan dayakan Jangan paparkan skrin kunci

Cara menambah atau mengalih keluar tindakan daripada aplikasi dalam menu konteks pada Windows 11

Cara menambah atau mengalih keluar tindakan daripada aplikasi dalam menu konteks pada Windows 11

Untuk mendayakan atau melumpuhkan tindakan yang disyorkan untuk aplikasi pada Windows 11, buka Tetapan > Aplikasi > Tindakan dan konfigurasikan tindakan untuk setiap aplikasi.

Cara menetapkan semula kata laluan akaun tanpa soalan pemulihan pada Windows 11

Cara menetapkan semula kata laluan akaun tanpa soalan pemulihan pada Windows 11

Untuk menetapkan semula kata laluan yang terlupa pada Windows 11, tukar utilman.exe kepada cmd.exe, dayakan akaun Pentadbir dan tetapkan semula kata laluan.

Sokongan Windows 10 telah tamat pada 14 Oktober 2025 – Apa yang akan berlaku seterusnya? Semua jawapannya.

Sokongan Windows 10 telah tamat pada 14 Oktober 2025 – Apa yang akan berlaku seterusnya? Semua jawapannya.

Sokongan Windows 10 tamat pada 14 Oktober 2025, dengan pelancaran kemas kini keselamatan terakhir, dan apa yang akan berlaku seterusnya? Berikut adalah semua jawapannya.

Butiran kitaran hayat Windows 10

Butiran kitaran hayat Windows 10

Kitaran hayat Windows 10 bermula apabila versi baharu dikeluarkan dan berakhir apabila Microsoft berhenti menyokongnya. Semak butiran tamat perkhidmatan.

Cara memasang aplikasi secara pukal menggunakan winget pada Windows 11

Cara memasang aplikasi secara pukal menggunakan winget pada Windows 11

Untuk memasang berbilang aplikasi pada Windows 11, anda boleh menggunakan arahan winget dalam CMD dan PowerShell, dan anda juga boleh menggunakan aplikasi web wininstall. Begini caranya.

Windows 11 mempunyai menu Mula baharu dengan reka bentuk seragam

Windows 11 mempunyai menu Mula baharu dengan reka bentuk seragam

Menu Mula baharu untuk Windows 11 mempunyai susun atur yang lebih luas dan menggabungkan pin dan Semua aplikasi dalam satu antara muka, serta menambah cara untuk melumpuhkan Disyorkan.