Windows Tips & News

A Microsoft azt tervezi, hogy letiltja az NTLM hitelesítést a Windows 11 rendszerben

click fraud protection
AJÁNLOTT: Kattintson ide a Windows® problémák megoldásához és a rendszer teljesítményének optimalizálásához

A Microsoft bejelentette, hogy az NTLM hitelesítési protokollt letiltják a Windows 11 rendszerben. Ehelyett a Kerberos váltja fel, amely jelenleg az alapértelmezett hitelesítési protokoll a Windows 2000 feletti Windows-verziókban.

Reklám

NTLM, amely a New Technology LAN Manager rövidítése, a távoli felhasználók hitelesítésére és a munkamenet biztonságának biztosítására használt protokollok összessége. A támadók gyakran használták ki közvetítő támadások során. Ezek a támadások sebezhető hálózati eszközöket érintenek, beleértve a tartományvezérlőket is, amelyek a támadók által vezérelt szervereken hitelesítenek. Ezekkel a támadásokkal a támadók kiterjeszthetik jogosultságaikat, és teljes irányítást szerezhetnek a Windows tartomány felett. Az NTLM továbbra is jelen van a Windows szervereken, és a támadók kihasználhatnak olyan sebezhetőségeket, mint a ShadowCoerce, DFSCoerce, PetitPotam és RemotePotato0, amelyeket úgy terveztek, hogy megkerüljék a relé elleni védelmet támadások. Ezenkívül az NTLM lehetővé teszi a hash átviteli támadásokat, lehetővé téve a támadók számára, hogy feltört felhasználóként azonosítsák magukat, és hozzáférjenek az érzékeny adatokhoz.

E kockázatok csökkentése érdekében a Microsoft azt tanácsolja a Windows rendszergazdáknak, hogy tiltsák le az NTLM-et, vagy állítsák be kiszolgálóikat az NTLM-továbbítási támadások blokkolására az Active Directory tanúsítványszolgáltatások segítségével.

A Microsoft jelenleg két, a Kerberoshoz kapcsolódó új funkción dolgozik. Az első szolgáltatás, az IAKerb (kezdeti és végpontok közötti hitelesítés Kerberos használatával), lehetővé teszi a Windows számára a Kerberos átvitelét üzenetek távoli helyi számítógépek között további vállalati szolgáltatások, például DNS, netlogon vagy egyéb szolgáltatások nélkül DClocator. A második szolgáltatás egy helyi kulcselosztó központot (KDC) foglal magában a Kerberos számára, amely kiterjeszti a Kerberos támogatását a helyi fiókokra.

Ezenkívül a Microsoft azt tervezi, hogy továbbfejleszti az NTLM-vezérlőket, nagyobb rugalmasságot biztosítva a rendszergazdáknak az NTLM használatának megfigyelésében és korlátozásában a környezetükben.

Mindezek a változtatások alapértelmezés szerint engedélyezve lesznek, és nem igényelnek konfigurációt a legtöbb forgatókönyvhöz, pl megállapított a cég által. Az NTLM továbbra is elérhető lesz tartalék opcióként a meglévő rendszerekkel való kompatibilitás fenntartása érdekében.

AJÁNLOTT: Kattintson ide a Windows® problémák megoldásához és a rendszer teljesítményének optimalizálásához

Ha tetszett a cikk, kérjük, ossza meg az alábbi gombok segítségével. Tőled nem vesz el sokat, de segít nekünk a növekedésben. Köszönet a támogatásodért!

Reklám

Windows 10 Start menü Archívum

A Windows 10 teljesen átdolgozott Start menüvel rendelkezik, amely egyesíti a Windows 8-ban bevez...

Olvass tovább

A bővített keresési képjavaslatok letiltása a Google Chrome-ban

A bővített keresési képjavaslatok letiltása a Google Chrome-ban

AJÁNLOTT: Kattintson ide a Windows problémák megoldásához és a rendszer teljesítményének optimali...

Olvass tovább

A teljes elérési út megjelenítése a Windows 10 Fájlkezelőjének címsorában

A teljes elérési út megjelenítése a Windows 10 Fájlkezelőjének címsorában

A Windows 10 rendszerben lehetőség van arra, hogy a File Explorer megjelenítse a megnyitott mappa...

Olvass tovább