Microsoft zaczyna wyłączać uwierzytelnianie NTLM w systemie Windows

Od ponad 20 lat różne wersje systemu Windows używają Kerberos jako podstawowego protokołu uwierzytelniania. Jednak w pewnych przypadkach system operacyjny musi użyć innej metody, np. NTLM (NT LAN Manager).

NTLM to starszy protokół uwierzytelniania firmy Microsoft, który został zastąpiony przez Kerberos w systemie Windows 2000. Jednak NTLM jest nadal używany do przechowywania haseł systemu Windows lokalnie lub w pliku NTDS.dit w kontrolerach domeny usługi Active Directory. Protokół NTLM jest obecnie uważany za niebezpieczny i zawiera wiele poważnych luk w zabezpieczeniach.

W październiku ubiegłego roku firma Microsoft oficjalnie ogłosiła, że ​​planuje rozszerzyć wykorzystanie protokołu Kerberos. Ostatecznym celem jest całkowite wyeliminowanie protokołu NTLM w systemie Windows, szczególnie począwszy od systemu Windows 11 i nowszych.

Firma zamieściła na swojej oficjalnej stronie internetowej informację o zaktualizowanej liście funkcji systemu Windows, które zostaną wycofane. Na liście znajduje się teraz również NTLM (New Technology Lan Manager). Niniejsze powiadomienie dotyczy wszystkich wersji protokołu NTLM, w tym LANMAN, NTLMv1 i NTLMv2.

Do czerwca tego roku firma Microsoft potwierdziła, że ​​planuje zakończyć obsługę protokołu NTLM po wydaniu systemów Windows 11 24H2 i Windows Server 2025. W związku z tym funkcja ta nie będzie już dostępna w przyszłych wersjach klienta i serwera systemu Windows.

Microsoft zaczyna wyłączać uwierzytelnianie NTLM w systemie Windows

Firma Microsoft rozpoczęła dziś usuwanie protokołu NTLM w systemach Windows 11 24H2 i Windows Server 2025, ogłaszając, że protokół NTLMv1 został usunięty z wyżej wymienionych wersji systemu Windows.

Microsoft wcześniej wyjaśniał, że powodem tej decyzji była chęć zwiększenia bezpieczeństwa uwierzytelniania, gdyż nowocześniejsze protokoły, takie jak Kerberos, będą w stanie zapewnić lepszą ochronę. Firma zaleca obecnie korzystanie z protokołu Negotiate, aby mieć pewność, że protokół NTLM będzie używany tylko wtedy, gdy protokół Kerberos nie będzie dostępny.

Firma Microsoft zaktualizowała informację na stronie poświęconej funkcji zakończenia wsparcia, nadając jej następującą treść:

Żadna z wersji protokołu NTLM, w tym LANMAN, NTLMv1 i NTLMv2, nie podlega już aktywnemu rozwojowi funkcji i została wycofana. Protokół NTLM będzie nadal stosowany w kolejnej wersji systemu Windows Server i kolejnej rocznej wersji systemu Windows. Wywołania protokołu NTLM należy zastąpić wywołaniami protokołu Negotiate, który podejmie próbę uwierzytelnienia za pomocą protokołu Kerberos i powróci do protokołu NTLM tylko w razie konieczności.

[Aktualizacja – listopad 2024]: Protokół NTLMv1 został usunięty począwszy od systemu Windows 11 w wersji 24H2 i Windows Server 20205.

Protokół NTLM jest powszechnie używany przez firmy i organizacje do uwierzytelniania systemu Windows, ponieważ protokół ten „nie wymaga lokalnego połączenia sieciowego z kontrolerem domeny”. Jest to także „jedyny protokół obsługiwany w przypadku korzystania z konta lokalnego” i „działa nawet wtedy, gdy nie znasz serwera docelowego”.

Korzyści te spowodowały, że niektóre aplikacje i usługi zostały na stałe zapisane w kodzie tak, aby nadal korzystały z protokołu NTLM, zamiast przechodzić na nowocześniejsze protokoły uwierzytelniania, takie jak Kerberos. Kerberos zapewnia lepsze bezpieczeństwo i jest bardziej skalowalny niż NTLM. Dlatego Kerberos jest obecnie preferowanym domyślnym protokołem w środowiskach Windows.

Problem polega na tym, że chociaż przedsiębiorstwa mogą wyłączyć protokół NTLM w celu uwierzytelniania, zintegrowane z nim aplikacje i usługi nadal mogą mieć problemy. Dlatego firma Microsoft dodała do protokołu Kerberos wiele nowych funkcji uwierzytelniania. Zmiany te wprowadzane są z myślą o tym, aby w dłuższej perspektywie Kerberos stał się jedynym protokołem uwierzytelniania systemu Windows.

Oprócz NTLMv1, z systemu Windows 11 24H2 usunięto także inną funkcję zabezpieczeń. Firma Microsoft potwierdziła, że ​​funkcje Windows Information Protection (WIP) i Enterprise Data Protection (EDP) zostaną usunięte ze środowiska Windows. Funkcja ta ma na celu ochronę przed przypadkowym wyciekiem danych.

Sign up and earn $1000 a day ⋙

Leave a Comment

Microsoft: komputery z systemem Windows 11 21H2/22H2 będą musiały zaktualizować się do wersji 23H2 w przyszłym miesiącu

Microsoft: komputery z systemem Windows 11 21H2/22H2 będą musiały zaktualizować się do wersji 23H2 w przyszłym miesiącu

Wersja 21H2 systemu Windows 11 to jedna z głównych oryginalnych wersji systemu Windows 11, której udostępnianie na całym świecie rozpoczęło się 4 października 2021 r.

Microsoft „spamuje” kody QR Copilot na ekranie blokady systemu Windows 11, aby zwabić użytkowników

Microsoft „spamuje” kody QR Copilot na ekranie blokady systemu Windows 11, aby zwabić użytkowników

W roku 2023 firma Microsoft położyła duży nacisk na sztuczną inteligencję i współpracę z OpenAI, aby Copilot stał się rzeczywistością.

Firma Microsoft szczegółowo opisuje wymagania i obsługę Bluetooth LE Audio w systemach Windows 11 i 10

Firma Microsoft szczegółowo opisuje wymagania i obsługę Bluetooth LE Audio w systemach Windows 11 i 10

Firma Microsoft wprowadziła obsługę dźwięku Bluetooth LE (niskoenergetycznego) w aktualizacji 22H2 KB5026446 (kompilacja 22621.1778) systemu Windows 11, znanej również jako Moment 3, w maju 2023 r.

Microsoft wprowadza nową aplikację Sticky Notes dla systemu Windows 11

Microsoft wprowadza nową aplikację Sticky Notes dla systemu Windows 11

Po latach utrzymywania wszystkiego w ten sam sposób, aktualizacja Sticky Notes w połowie 2024 r. zmieniła zasady gry.

Microsoft ogłasza listę procesorów obsługiwanych przez system Windows Server 2025, co pozwala wielu maszynom wirtualnym na współdzielenie jednego procesora

Microsoft ogłasza listę procesorów obsługiwanych przez system Windows Server 2025, co pozwala wielu maszynom wirtualnym na współdzielenie jednego procesora

Firma Microsoft oficjalnie ogłosiła dziś powszechną dostępność systemu Windows Server 2025 i oprogramowania System Center 2025.

Jak wyglądałby klasyczny interfejs systemu Windows 11 w stylu lat 90.

Jak wyglądałby klasyczny interfejs systemu Windows 11 w stylu lat 90.

Zawsze jest coś niesamowicie fajnego w nostalgicznym interfejsie użytkownika wersji systemu Windows z lat 90.

Microsoft: TPM 2.0 w systemie Windows 11 jest obowiązkowy i nie podlega negocjacjom

Microsoft: TPM 2.0 w systemie Windows 11 jest obowiązkowy i nie podlega negocjacjom

Kiedy ponad trzy lata temu firma Microsoft ogłosiła premierę systemu Windows 11, system operacyjny od razu wzbudził wiele kontrowersji.

Udział w rynku systemu Windows 11 szybko dogania system Windows 10

Udział w rynku systemu Windows 11 szybko dogania system Windows 10

Raport z października 2024 r. zawiera przegląd udziału rynkowego systemu Windows 11 w porównaniu z innymi wersjami systemu Windows.

Składany smartfon Microsoftu nie będzie miał zagięć

Składany smartfon Microsoftu nie będzie miał zagięć

Mówi się, że Microsoft jest coraz bliżej wypuszczenia na rynek swojego pierwszego składanego smartfona, gdy 1 października uzyskał patent na składany telefon z możliwością złożenia o 360 stopni, który nie powoduje powstawania zagnieceń na ekranie.

Uwaga użytkownicy! Firma Microsoft wkrótce zaprzestanie wdrażania synchronizacji sterowników WSUS!

Uwaga użytkownicy! Firma Microsoft wkrótce zaprzestanie wdrażania synchronizacji sterowników WSUS!

W nowym wpisie na swojej stronie internetowej Tech Community firma Microsoft ogłosiła plany zaprzestania synchronizacji sterowników WSUS na rzecz najnowszych usług sterowników w chmurze.

Jak ustawić Przeglądarkę zdjęć systemu Windows jako domyślną przeglądarkę zdjęć w systemie Windows 11

Jak ustawić Przeglądarkę zdjęć systemu Windows jako domyślną przeglądarkę zdjęć w systemie Windows 11

Przeglądarka fotografii systemu Windows została wydana po raz pierwszy wraz z systemem Windows XP i szybko stała się jednym z najczęściej używanych narzędzi w systemie Windows.

W systemie Windows 11 zostanie dodana sekcja porad dotyczących konfiguracji systemu

W systemie Windows 11 zostanie dodana sekcja porad dotyczących konfiguracji systemu

Najnowsze wersje zapoznawcze systemu Windows 11, które firma Microsoft opublikowała w tym tygodniu, obejmują ulepszoną sekcję Informacje w aplikacji Ustawienia, w której użytkownicy mogą uzyskać więcej informacji na temat sprzętu zainstalowanego w komputerze.

W systemie Windows 11 użytkownicy mogą teraz łatwo pisać za pomocą kontrolera Xbox

W systemie Windows 11 użytkownicy mogą teraz łatwo pisać za pomocą kontrolera Xbox

Aby rozwiązać typowe problemy, z jakimi borykają się gracze komputerowi, firma Microsoft w końcu ułatwiła nawigację po systemie operacyjnym Windows przy użyciu kontrolera Xbox.

Aktualizacje systemu Windows 11 po cichu tworzą tajemniczy folder na dysku C

Aktualizacje systemu Windows 11 po cichu tworzą tajemniczy folder na dysku C

Kwietniowe aktualizacje zabezpieczeń dla systemu Windows 11 po cichu utworzyły nowy pusty folder na dysku C.

Microsoft będzie nadal inwestować w OpenAI, którego wycena wyniesie ponad 100 miliardów dolarów

Microsoft będzie nadal inwestować w OpenAI, którego wycena wyniesie ponad 100 miliardów dolarów

Od 2019 r. firma Microsoft zainwestowała miliardy dolarów w OpenAI, choć gigant oprogramowania z siedzibą w Redmond nie jest w żadnym wypadku głównym inwestorem w tym innowacyjnym startupie zajmującym się sztuczną inteligencją.

Jak naprawić błąd „Będziemy potrzebować Twojego bieżącego hasła systemu Windows” w systemie Windows 10/11

Jak naprawić błąd „Będziemy potrzebować Twojego bieżącego hasła systemu Windows” w systemie Windows 10/11

Czy pojawia się błąd „Potrzebujemy Twojego aktualnego hasła systemu Windows po raz ostatni”? To irytujące wyskakujące okienko może uniemożliwić Ci wykonanie pracy.

Szybka naprawa błędu Unmountable Boot Volume w systemie Windows 10/11

Szybka naprawa błędu Unmountable Boot Volume w systemie Windows 10/11

Błąd „Nie można zamontować woluminu rozruchowego” pojawia się, gdy zainstalowane oprogramowanie koliduje z systemem operacyjnym lub gdy komputer nagle się wyłącza. W poniższym artykule WebTech360 przedstawi kilka sposobów rozwiązania tego błędu.

Jak naprawić błąd historii schowka w najnowszej aktualizacji systemu Windows 11

Jak naprawić błąd historii schowka w najnowszej aktualizacji systemu Windows 11

Jeśli używasz historii schowka do przechowywania danych na potrzeby późniejszego wykorzystania, istnieje niewielkie prawdopodobieństwo, że dane pozostaną puste, niezależnie od podejmowanych prób.

Dlaczego szacunki dotyczące procentowego poziomu naładowania baterii w laptopie nigdy nie są dokładne?

Dlaczego szacunki dotyczące procentowego poziomu naładowania baterii w laptopie nigdy nie są dokładne?

Większość użytkowników laptopów spotkała się z sytuacją, w której system Windows wskazywał, że pozostało 2 godziny pracy baterii, a pięć minut później wskaźnik ten wzrastał do 5 godzin lub nawet do około 1 godziny. Dlaczego czas tak bardzo skacze?

10 ustawień systemu Windows 11, które maksymalizują żywotność baterii laptopa

10 ustawień systemu Windows 11, które maksymalizują żywotność baterii laptopa

Akumulatory laptopów z czasem ulegają degradacji i tracą pojemność, co skutkuje krótszym czasem sprawności urządzeń. Jednak po wprowadzeniu bardziej zaawansowanych zmian w ustawieniach systemu Windows 11 powinieneś zauważyć wydłużenie czasu pracy baterii.

Microsoft: komputery z systemem Windows 11 21H2/22H2 będą musiały zaktualizować się do wersji 23H2 w przyszłym miesiącu

Microsoft: komputery z systemem Windows 11 21H2/22H2 będą musiały zaktualizować się do wersji 23H2 w przyszłym miesiącu

Wersja 21H2 systemu Windows 11 to jedna z głównych oryginalnych wersji systemu Windows 11, której udostępnianie na całym świecie rozpoczęło się 4 października 2021 r.

Microsoft „spamuje” kody QR Copilot na ekranie blokady systemu Windows 11, aby zwabić użytkowników

Microsoft „spamuje” kody QR Copilot na ekranie blokady systemu Windows 11, aby zwabić użytkowników

W roku 2023 firma Microsoft położyła duży nacisk na sztuczną inteligencję i współpracę z OpenAI, aby Copilot stał się rzeczywistością.

Jak wyłączyć konta użytkowników w systemie Windows 11

Jak wyłączyć konta użytkowników w systemie Windows 11

Możesz wyłączyć konta użytkowników, aby uniemożliwić innym osobom dostęp do Twojego komputera.

Kupno laptopa z systemem Windows jest trudniejsze niż kiedykolwiek

Kupno laptopa z systemem Windows jest trudniejsze niż kiedykolwiek

Czy NPU różni się na tyle, że warto odłożyć zakup i poczekać, aż PC Copilot+ stanie się popularny?

Jak włączyć i wyłączyć tryb oszczędzania baterii na laptopie z systemem Windows 11

Jak włączyć i wyłączyć tryb oszczędzania baterii na laptopie z systemem Windows 11

Tryb oszczędzania baterii w systemie Windows 11 to funkcja mająca na celu wydłużenie czasu pracy baterii laptopa.

Microsoft wprowadza nową aplikację Sticky Notes dla systemu Windows 11

Microsoft wprowadza nową aplikację Sticky Notes dla systemu Windows 11

Po latach utrzymywania wszystkiego w ten sam sposób, aktualizacja Sticky Notes w połowie 2024 r. zmieniła zasady gry.

Jak naprawić błąd IRQL NOT LESS OR EQUAL w systemie Windows

Jak naprawić błąd IRQL NOT LESS OR EQUAL w systemie Windows

Błąd IRQL NOT LESS OR EQUAL to błąd związany z pamięcią, który występuje zazwyczaj, gdy proces systemowy lub sterownik próbuje uzyskać dostęp do adresu pamięci bez odpowiednich uprawnień dostępu.

6 sposobów na kopiowanie ścieżek plików i folderów w systemie Windows 11

6 sposobów na kopiowanie ścieżek plików i folderów w systemie Windows 11

Ścieżki to lokalizacje plików lub folderów w systemie Windows 11. Wszystkie ścieżki obejmują foldery, które należy otworzyć, aby przejść do określonej lokalizacji.

Porównaj systemy Windows 10 i Windows 11

Porównaj systemy Windows 10 i Windows 11

Windows 11 został oficjalnie wprowadzony na rynek. W porównaniu do Windows 10, Windows 11 również charakteryzuje się wieloma zmianami – od interfejsu po nowe funkcje. Proszę zapoznać się ze szczegółami podanymi w artykule poniżej.

Jak pobrać system Windows 11, pobierz oficjalny obraz ISO systemu Win 11 od firmy Microsoft

Jak pobrać system Windows 11, pobierz oficjalny obraz ISO systemu Win 11 od firmy Microsoft

Obecnie system Windows 11 został oficjalnie wprowadzony na rynek i możemy pobrać oficjalny plik ISO systemu Windows 11 lub wersję Insider Preview w celu zainstalowania.