Microsoft zaczyna wyłączać uwierzytelnianie NTLM w systemie Windows

Od ponad 20 lat różne wersje systemu Windows używają Kerberos jako podstawowego protokołu uwierzytelniania. Jednak w pewnych przypadkach system operacyjny musi użyć innej metody, np. NTLM (NT LAN Manager).

NTLM to starszy protokół uwierzytelniania firmy Microsoft, który został zastąpiony przez Kerberos w systemie Windows 2000. Jednak NTLM jest nadal używany do przechowywania haseł systemu Windows lokalnie lub w pliku NTDS.dit w kontrolerach domeny usługi Active Directory. Protokół NTLM jest obecnie uważany za niebezpieczny i zawiera wiele poważnych luk w zabezpieczeniach.

W październiku ubiegłego roku firma Microsoft oficjalnie ogłosiła, że ​​planuje rozszerzyć wykorzystanie protokołu Kerberos. Ostatecznym celem jest całkowite wyeliminowanie protokołu NTLM w systemie Windows, szczególnie począwszy od systemu Windows 11 i nowszych.

Firma zamieściła na swojej oficjalnej stronie internetowej informację o zaktualizowanej liście funkcji systemu Windows, które zostaną wycofane. Na liście znajduje się teraz również NTLM (New Technology Lan Manager). Niniejsze powiadomienie dotyczy wszystkich wersji protokołu NTLM, w tym LANMAN, NTLMv1 i NTLMv2.

Do czerwca tego roku firma Microsoft potwierdziła, że ​​planuje zakończyć obsługę protokołu NTLM po wydaniu systemów Windows 11 24H2 i Windows Server 2025. W związku z tym funkcja ta nie będzie już dostępna w przyszłych wersjach klienta i serwera systemu Windows.

Microsoft zaczyna wyłączać uwierzytelnianie NTLM w systemie Windows

Firma Microsoft rozpoczęła dziś usuwanie protokołu NTLM w systemach Windows 11 24H2 i Windows Server 2025, ogłaszając, że protokół NTLMv1 został usunięty z wyżej wymienionych wersji systemu Windows.

Microsoft wcześniej wyjaśniał, że powodem tej decyzji była chęć zwiększenia bezpieczeństwa uwierzytelniania, gdyż nowocześniejsze protokoły, takie jak Kerberos, będą w stanie zapewnić lepszą ochronę. Firma zaleca obecnie korzystanie z protokołu Negotiate, aby mieć pewność, że protokół NTLM będzie używany tylko wtedy, gdy protokół Kerberos nie będzie dostępny.

Firma Microsoft zaktualizowała informację na stronie poświęconej funkcji zakończenia wsparcia, nadając jej następującą treść:

Żadna z wersji protokołu NTLM, w tym LANMAN, NTLMv1 i NTLMv2, nie podlega już aktywnemu rozwojowi funkcji i została wycofana. Protokół NTLM będzie nadal stosowany w kolejnej wersji systemu Windows Server i kolejnej rocznej wersji systemu Windows. Wywołania protokołu NTLM należy zastąpić wywołaniami protokołu Negotiate, który podejmie próbę uwierzytelnienia za pomocą protokołu Kerberos i powróci do protokołu NTLM tylko w razie konieczności.

[Aktualizacja – listopad 2024]: Protokół NTLMv1 został usunięty począwszy od systemu Windows 11 w wersji 24H2 i Windows Server 20205.

Protokół NTLM jest powszechnie używany przez firmy i organizacje do uwierzytelniania systemu Windows, ponieważ protokół ten „nie wymaga lokalnego połączenia sieciowego z kontrolerem domeny”. Jest to także „jedyny protokół obsługiwany w przypadku korzystania z konta lokalnego” i „działa nawet wtedy, gdy nie znasz serwera docelowego”.

Korzyści te spowodowały, że niektóre aplikacje i usługi zostały na stałe zapisane w kodzie tak, aby nadal korzystały z protokołu NTLM, zamiast przechodzić na nowocześniejsze protokoły uwierzytelniania, takie jak Kerberos. Kerberos zapewnia lepsze bezpieczeństwo i jest bardziej skalowalny niż NTLM. Dlatego Kerberos jest obecnie preferowanym domyślnym protokołem w środowiskach Windows.

Problem polega na tym, że chociaż przedsiębiorstwa mogą wyłączyć protokół NTLM w celu uwierzytelniania, zintegrowane z nim aplikacje i usługi nadal mogą mieć problemy. Dlatego firma Microsoft dodała do protokołu Kerberos wiele nowych funkcji uwierzytelniania. Zmiany te wprowadzane są z myślą o tym, aby w dłuższej perspektywie Kerberos stał się jedynym protokołem uwierzytelniania systemu Windows.

Oprócz NTLMv1, z systemu Windows 11 24H2 usunięto także inną funkcję zabezpieczeń. Firma Microsoft potwierdziła, że ​​funkcje Windows Information Protection (WIP) i Enterprise Data Protection (EDP) zostaną usunięte ze środowiska Windows. Funkcja ta ma na celu ochronę przed przypadkowym wyciekiem danych.

Sign up and earn $1000 a day ⋙

Leave a Comment

Microsoft integruje DeepSeek z platformą PC Copilot+

Microsoft integruje DeepSeek z platformą PC Copilot+

W styczniu firma Microsoft ogłosiła plany wprowadzenia zoptymalizowanych pod kątem NPU wersji modelu DeepSeek-R1 bezpośrednio do komputerów Copilot+ działających na procesorach Qualcomm Snapdragon X.

Firma Microsoft wprowadza irytujące reklamy menu Start systemu Windows 11 do systemu Windows 10

Firma Microsoft wprowadza irytujące reklamy menu Start systemu Windows 11 do systemu Windows 10

Firma Microsoft nadal ogłasza plany dodawania nowych funkcji do systemu Windows 10, pomimo faktu, że system operacyjny nieuchronnie przestanie istnieć w październiku 2025 r.

Firma Microsoft udostępnia nową kolekcję tapet na pulpit Fluid Textures. Pobierz ją już teraz!

Firma Microsoft udostępnia nową kolekcję tapet na pulpit Fluid Textures. Pobierz ją już teraz!

Microsoft wydaje nową kolekcję tapet na pulpit Fluid Textures

Zaproszenie do pobrania Dynamicznego pakietu tapet przeznaczonego dla systemu Windows 11, który został anulowany w ostatniej chwili

Zaproszenie do pobrania Dynamicznego pakietu tapet przeznaczonego dla systemu Windows 11, który został anulowany w ostatniej chwili

Oprócz takich elementów jak nowy interfejs i funkcje, w systemie Windows dużą uwagę przywiązuje się także do innego, choć niewielkiego aspektu: pakietów tapet zaprojektowanych i wprowadzonych przez firmę Microsoft na specjalne okazje.

Microsoft przestaje wspierać aplikację Windows Remote Desktop, przechodzi na nową aplikację Windows

Microsoft przestaje wspierać aplikację Windows Remote Desktop, przechodzi na nową aplikację Windows

Firma Microsoft opublikowała ważne ogłoszenie dla klientów korzystających z aplikacji Pulpit zdalny dla systemu Windows, dostępnej w sklepie Microsoft Store. 27 maja 2025 r. ta aplikacja zostanie oficjalnie wycofana i usunięta ze sklepu Microsoft Store.

Microsoft zaprzestaje obsługi starszej wersji DRM w Windows Media Player, Windows 7/8, Silverlight

Microsoft zaprzestaje obsługi starszej wersji DRM w Windows Media Player, Windows 7/8, Silverlight

Gdybyś poprosił pięciu użytkowników systemu Windows o wyjaśnienie, czym jest Digital Rights Management (DRM) w systemie Vista, prawdopodobnie otrzymałbyś pięć różnych odpowiedzi. Ale jest jeden punkt

Microsoft ogłasza datę zakończenia wsparcia dla aplikacji i serwerów pakietu Office 2016 i 2019

Microsoft ogłasza datę zakończenia wsparcia dla aplikacji i serwerów pakietu Office 2016 i 2019

Firma Microsoft oficjalnie ogłosiła planowane zakończenie wsparcia (EOS) dla ekosystemu aplikacji Office 2016 i Office 2019.

Microsoft zaczyna zmuszać użytkowników do aktualizacji do wersji Windows 11 24H2

Microsoft zaczyna zmuszać użytkowników do aktualizacji do wersji Windows 11 24H2

Wersja 24H2 systemu Windows 11 — jedyna duża aktualizacja systemu Windows 11 w 2024 roku — jest dostępna od kilku miesięcy i powoli się stabilizuje.

Microsoft wyjaśnia, dlaczego zablokował system Windows 11 24H2 na niektórych komputerach Asus

Microsoft wyjaśnia, dlaczego zablokował system Windows 11 24H2 na niektórych komputerach Asus

Problem został zgłoszony po raz pierwszy, gdy użytkownicy zgłosili, że na niektórych komputerach nie można było dokończyć aktualizacji i wyświetlał się niebieski ekran śmierci (BSOD).

Jak uzyskać nowo wydaną aktualizację systemu Windows 11 24H2

Jak uzyskać nowo wydaną aktualizację systemu Windows 11 24H2

Oczekuje się, że system Windows 11 otrzyma w tym roku dwie istotne aktualizacje.

Microsoft chce, aby użytkownicy zrozumieli, dlaczego stare procesory nie mogą obsługiwać systemu Windows 11

Microsoft chce, aby użytkownicy zrozumieli, dlaczego stare procesory nie mogą obsługiwać systemu Windows 11

Gdy użytkownicy próbują zainstalować system Windows 11 w wersji 26058, plik instalacyjny wyświetli komunikat „Procesor tego komputera nie obsługuje krytycznej funkcji (PopCnt)”

„Oryginalna” wersja systemu Windows 11 jest bliska śmierci

„Oryginalna” wersja systemu Windows 11 jest bliska śmierci

Niedawno firma Microsoft zakończyła wsparcie dla wersji 21H2 systemu Windows 10. Oznacza to, że wersja 22H2 jest obecnie jedyną obsługiwaną wersją systemu Windows 10.

Jak zainstalować Paint 3D w systemie Windows 10 i 11

Jak zainstalować Paint 3D w systemie Windows 10 i 11

Aplikacja Paint 3D nie jest już dostępna w sklepie Microsoft Store, ale nie oznacza to, że nie będziesz mieć okazji jej wypróbować.

Firma Microsoft udostępnia więcej istotnych informacji na temat instalacji USB w systemie Windows 11

Firma Microsoft udostępnia więcej istotnych informacji na temat instalacji USB w systemie Windows 11

W 2023 roku system Windows 11 oficjalnie obsługiwał standard USB4 40 Gb/s, który później rozszerzono o obsługę prędkości transferu danych do 80 i 120 Gb/s.

Firma Microsoft umożliwia użytkownikom bezpłatne korzystanie z aplikacji pakietu Office w systemie Windows, jednak z pewnymi ograniczeniami.

Firma Microsoft umożliwia użytkownikom bezpłatne korzystanie z aplikacji pakietu Office w systemie Windows, jednak z pewnymi ograniczeniami.

Firma Microsoft niedawno podniosła cenę subskrypcji Microsoft 365, uzasadniając tę ​​zmianę rozszerzeniem usługi o nowe funkcje sztucznej inteligencji.

Jak zablokować instalację aplikacji na dyskach innych niż systemowe Windows 11

Jak zablokować instalację aplikacji na dyskach innych niż systemowe Windows 11

Jeśli chcesz zablokować instalację aplikacji na dyskach innych niż systemowy, możesz wyłączyć tę funkcję za pomocą Zasad grupy lub Edytora rejestru.

Jak sprawdzić wersję aplikacji zainstalowaną w systemie Windows 11

Jak sprawdzić wersję aplikacji zainstalowaną w systemie Windows 11

Chociaż aktualizacje instalują się automatycznie, czasami może zaistnieć potrzeba sprawdzenia wersji aplikacji w systemie Windows.

4 sposoby na szybkie otwarcie narzędzia połączenia sieciowego w systemie Windows

4 sposoby na szybkie otwarcie narzędzia połączenia sieciowego w systemie Windows

Niezależnie od tego, czy jesteś okazjonalnym użytkownikiem systemu Windows, czy profesjonalnym technikiem, umiejętność szybkiego otwierania połączeń sieciowych pomoże Ci wydajniej zarządzać siecią.

Jak korzystać z historii schowka w systemie Windows 10

Jak korzystać z historii schowka w systemie Windows 10

Historia schowka systemu Windows przeszła gruntowną przebudowę wraz z październikową aktualizacją systemu Windows 10.

5 sposobów na wyłączenie aktualizacji systemu Windows 11, zatrzymanie aktualizacji systemu Win 11

5 sposobów na wyłączenie aktualizacji systemu Windows 11, zatrzymanie aktualizacji systemu Win 11

W tym artykule WebTech360 pokaże Ci, jak wyłączyć usługę Windows Update w systemie operacyjnym Windows 11.

Jak naprawić brakujący pasek języka w systemie Windows 10

Jak naprawić brakujący pasek języka w systemie Windows 10

Pasek języka zniknął w systemie Windows 10? Proszę zastosować się do poniższych rozwiązań.

4 wskazówki, jak najlepiej wykorzystać Schowek systemu Windows

4 wskazówki, jak najlepiej wykorzystać Schowek systemu Windows

Oto cztery świetne wskazówki, które pomogą Ci w pełni wykorzystać możliwości Schowka systemu Windows: od przypinania często używanych elementów po ich synchronizowanie między wieloma urządzeniami.

Firma Microsoft wprowadza irytujące reklamy menu Start systemu Windows 11 do systemu Windows 10

Firma Microsoft wprowadza irytujące reklamy menu Start systemu Windows 11 do systemu Windows 10

Firma Microsoft nadal ogłasza plany dodawania nowych funkcji do systemu Windows 10, pomimo faktu, że system operacyjny nieuchronnie przestanie istnieć w październiku 2025 r.

Jak naprawić błąd „Nie znaleziono systemu operacyjnego” w systemie Windows

Jak naprawić błąd „Nie znaleziono systemu operacyjnego” w systemie Windows

Ze wszystkich błędów, usterek i problemów, na jakie możesz natrafić podczas korzystania z systemu Windows 10, kilka komunikatów może wywołać prawdziwą panikę, na przykład ekran informujący o tym, że nie znaleziono systemu operacyjnego.

Jak pozbyć się reklam na urządzeniach z systemem Windows 11

Jak pozbyć się reklam na urządzeniach z systemem Windows 11

Firma Microsoft umożliwia użytkownikom wyłączenie reklam w systemie Windows 11, ale proces ten nie jest prosty. Oto różne sposoby usuwania reklam na urządzeniach z systemem Windows 11.

Jak ukryć ikony powiadomień telefonu w menu Start systemu Windows 11

Jak ukryć ikony powiadomień telefonu w menu Start systemu Windows 11

Aplikacja Phone Link w systemie Windows umożliwia połączenie telefonu z komputerem. Stan baterii i połączenia urządzenia możesz sprawdzić bezpośrednio z menu Start.

Zaproszenie do pobrania Dynamicznego pakietu tapet przeznaczonego dla systemu Windows 11, który został anulowany w ostatniej chwili

Zaproszenie do pobrania Dynamicznego pakietu tapet przeznaczonego dla systemu Windows 11, który został anulowany w ostatniej chwili

Oprócz takich elementów jak nowy interfejs i funkcje, w systemie Windows dużą uwagę przywiązuje się także do innego, choć niewielkiego aspektu: pakietów tapet zaprojektowanych i wprowadzonych przez firmę Microsoft na specjalne okazje.

Microsoft przestaje wspierać aplikację Windows Remote Desktop, przechodzi na nową aplikację Windows

Microsoft przestaje wspierać aplikację Windows Remote Desktop, przechodzi na nową aplikację Windows

Firma Microsoft opublikowała ważne ogłoszenie dla klientów korzystających z aplikacji Pulpit zdalny dla systemu Windows, dostępnej w sklepie Microsoft Store. 27 maja 2025 r. ta aplikacja zostanie oficjalnie wycofana i usunięta ze sklepu Microsoft Store.

Jak kontrolować i dostosowywać powiadomienia w systemie Windows 11

Jak kontrolować i dostosowywać powiadomienia w systemie Windows 11

Przy ciągłym strumieniu powiadomień i alertów na laptopie z systemem Windows 11 utrzymanie koncentracji staje się wyzwaniem. Przejmij kontrolę i dostosuj powiadomienia do swoich potrzeb.

Windows 12: przewidywana cena, data premiery, specyfikacje i inne plotki

Windows 12: przewidywana cena, data premiery, specyfikacje i inne plotki

Windows 12 to potencjalna przyszła aktualizacja systemu operacyjnego Windows. Oczekuje się, że gra ukaże się w 2024 roku, choć nie ma jeszcze oficjalnego potwierdzenia ze strony Microsoftu.