Kerberos

微软将推动Windows默认禁用NTLM认证,计划随Windows Server 2025及Windows 11 24H2落地

微软将推动Windows默认禁用NTLM认证,计划随Windows Server 2025及Windows 11 24H2落地

微软正推进一项面向Windows平台的安全策略调整:在未来发布的Windows与Windows Server版本中,默认关闭网络NTLM(NT LAN Manager)认证,并引导组织转向以Kerberos为基础的现代登录与认证机制。NTLM作为Windows网络环境的核心组件之一已沿用约30年,但微软目前将其定位为需要逐步退出默认路径的遗留协议。 默认禁用的原因:NTLM被视为高风险遗留协议 微