A Microsoft alapértelmezés szerint letiltja az NTLM-et a Windows 11-ben

  • A Microsoft felvázolta tervét, hogy alapértelmezés szerint letiltja az NTLM hitelesítést a jövőbeli Windows 11 és Windows Server kiadásokban.
  • Az NTLM egy hagyományos hitelesítési protokoll ismert gyengeségekkel, beleértve a visszajátszási, továbbítási és hash-átviteli támadásokat.
  • A protokoll nem kerül azonnal eltávolításra, hanem alapértelmezés szerint blokkolva lesz, kivéve, ha a szabályzat explicit módon újra engedélyezi.

A Microsoft a Windows 11 biztonságának további javítására készül azáltal, hogy alapértelmezés szerint letiltja az NTLM (New Technology LAN Manager) hitelesítést a jövőbeli Windows Server és Windows kliens kiadásokban. A változás az egyik legrégebbi hitelesítési protokoll végének kezdetét jelzi, mivel a vállalat az erősebb, Kerberos-alapú alternatívák felé törekszik .

Az NTLM több mint 30 éve létezik a Windowsban. Eredetileg hálózati hitelesítéshez használt kihívás-válasz protokollként tervezték, majd később, amikor a Kerberos elérhetetlenné vált, tartalék protokollként szolgált. Bár ma is széles körben használják, az NTLM már nem felel meg a modern biztonsági szabványoknak.

Miért szakad el a Microsoft az NTLM-től?

 

A Microsoft szerint az NTLM szükségtelen kockázatoknak teszi ki a szervezeteket. A protokoll nem rendelkezik szerverhitelesítéssel, gyenge titkosításra támaszkodik, és sebezhető az olyan támadásokkal szemben, mint a visszajátszás, a továbbítás, a közbeékelődés és a hash átadása. Ahogy a fenyegetési modellek fejlődtek, ezek a gyengeségek egyre nehezebben igazolhatók vállalati környezetekben.

Bár a vállalat korábban elavultként jelölte meg az NTLM-et , a használat továbbra is magas maradt a régi programok, a fixen kódolt függőségek és a Kerberos telepítését megnehezítő hálózati konfigurációk miatt. A Microsoft elismeri, hogy az elavulás önmagában nem volt elég.

Mit jelent az „alapértelmezés szerint letiltva” Windows 11 rendszeren?

Az NTLM alapértelmezett letiltása nem jelenti azt, hogy a protokoll azonnal eltávolításra kerül az operációs rendszerből. Ehelyett a Windows 11 egy alapértelmezetten biztonságos konfigurációval érkezik, amely alapértelmezés szerint blokkolja a hálózati NTLM-hitelesítést. A Kerberos-alapú hitelesítés lesz az előnyben részesítve, és az NTLM csak akkor fog működni, ha a rendszergazdák kifejezetten újra engedélyezik azt egy szabályzaton keresztül.

Fázisos ütemterv a zavarok csökkentésére

A Microsoft egy háromfázisú ütemterv keretében vezeti be a változtatást, hogy a hálózati rendszergazdák számára átláthatóságot és időt biztosítson a szükséges változtatások elvégzéséhez:

  • 1. fázis (most elérhető): A továbbfejlesztett NTLM-monitorozás betekintést nyújt a szervezeteknek abba, hogy hol és miért van még használatban az NTLM. Windows Server 2025 és Windows 11 24H2, illetve újabb rendszereken támogatott, és alapul szolgál az NTLM-től való függés csökkentéséhez.
  • 2. fázis (2026 második fele): A Microsoft olyan funkciók bevezetésével csökkenti a gyakori NTLM tartalék forgatókönyveket, mint az IAKerb és egy helyi kulcselosztó központ. A Windows alapvető összetevői is frissülnek, hogy a Kerberost részesítsék előnyben, és javítsák a helyi fiókhitelesítést az NTLM kényszerítése nélkül.
  • 3. fázis (jövőbeli Windows kiadások): Az NTLM alapértelmezés szerint le lesz tiltva a hálózati hitelesítéshez. A szervezeteknek explicit módon újra kell engedélyezniük azt új szabályzatvezérlők használatával, beépített kezeléssel a korábbi forgatókönyvekhez az alkalmazások összeomlásának minimalizálása érdekében.

Mit kell most tenniük a szervezeteknek?

A Microsoft arra kéri a szervezeteket, hogy azonnal kezdjék meg a felkészülést. Ez magában foglalja a továbbfejlesztett NTLM-monitorozás engedélyezését, az alkalmazásfüggőségek feltérképezését, a gyártókkal való együttműködést a hitelesítés modernizálása érdekében, valamint az NTLM-letiltott konfigurációk nem termelési környezetekben történő tesztelését.

Az NTLM alapértelmezett letiltása egy újabb lépés a Microsoft régóta tartó erőfeszítéseiben az operációs rendszer biztonságossá tétele érdekében. Azok a szervezetek, amelyek továbbra is az NTLM-re támaszkodnak, a bejelentés nem meglepő, de nehezebbé teszi az idővonal figyelmen kívül hagyását.

Hagyj kommentárt

Vajon a következő Xbox Windows 11-es PC lesz? Mit árul el a Project Helix a Microsoft Xbox PC-s terveiről?

Vajon a következő Xbox Windows 11-es PC lesz? Mit árul el a Project Helix a Microsoft Xbox PC-s terveiről?

A Project Helix átalakíthatja az Xboxot egy Windows játékplatformmá, amely a konzol egyszerűségét ötvözi a PC-s játékok és alkalmazások hatalmas ökoszisztémájával.

Hogyan jeleníthető meg az akkumulátor százalékos aránya a tálcán Windows 11 rendszeren

Hogyan jeleníthető meg az akkumulátor százalékos aránya a tálcán Windows 11 rendszeren

A Windows 11 tálcáján az Akkumulátor százalékos arányának engedélyezéséhez nyissa meg a Beállítások > Rendszer > Energiaellátás és akkumulátor menüpontot, és kapcsolja be az Akkumulátor százalékos aránya kapcsolót.

A Tiny11 ISO frissítve Windows 11 24H2-re

A Tiny11 ISO frissítve Windows 11 24H2-re

Mostantól letöltheti a Windows 11 24H2 Tiny11 ISO-fájlt, hogy tiszta telepítést vagy helybeni frissítést végezhessen feltorlódott szoftverek vagy szükségtelen funkciók nélkül.

Hogyan ellenőrizhető, hogy a Windows 11 25H2 telepítve van-e a számítógépére

Hogyan ellenőrizhető, hogy a Windows 11 25H2 telepítve van-e a számítógépére

A Windows 11 25H2 telepítésének ellenőrzéséhez nyissa meg a Beállítások > Rendszer > Névjegy menüpontot, és erősítse meg a verziószámot. Vagy használja a winver parancsot.

A klasszikus kék PowerShell visszaállítása a Windows Terminálban Windows 11 rendszeren

A klasszikus kék PowerShell visszaállítása a Windows Terminálban Windows 11 rendszeren

A PowerShellt a Windows Terminálon a hagyományos kék háttérrel használhatod – íme, hogyan használd a beállítások felhasználói felületét és a settings.json fájlt.

A Windows 11 25H2 tiszta telepítése

A Windows 11 25H2 tiszta telepítése

A Windows 11 25H2 tiszta telepítéséhez töltse le az ISO fájlt, hozzon létre egy bootolható USB-meghajtót, indítsa el a telepítést, válassza a Windows 11 telepítése lehetőséget, és fejezze be az OOBE-t.

26200.5722-es build (KB5062669) a Windows 11 25H2 kiadásaihoz új funkciókkal (fejlesztői)

26200.5722-es build (KB5062669) a Windows 11 25H2 kiadásaihoz új funkciókkal (fejlesztői)

A 26200.5722-es (KB5062669) build a Windows 11 25H2-höz a fejlesztői csatornán új funkciókkal, változtatásokkal és javításokkal. A 24H2-es verzió a 26120.5722-es buildet kapta.

A Windows 10 19045.6216-os (KB5063709) buildje a 2025. augusztusi frissítésként jelenik meg.

A Windows 10 19045.6216-os (KB5063709) buildje a 2025. augusztusi frissítésként jelenik meg.

A Microsoft kiadta a 2025. augusztusi Patch Tuesday frissítést, amely változtatásokat és javításokat tartalmaz a Windows 10-hez.

Hogyan ellenőrizhető (pontosan), miért nem futtatható a számítógépen a Windows 11

Hogyan ellenőrizhető (pontosan), miért nem futtatható a számítógépen a Windows 11

A WhyNotWin11 jobb, mint a Microsoft PC Health Check alkalmazás, és megmondja, miért nem futtatható a Windows 11 a számítógépeden, beleértve a TPM 2.0 és a CPU-támogatást is.

Hogyan találhatom meg a BitLocker helyreállítási kulcsot a Windows 11 rendszeren

Hogyan találhatom meg a BitLocker helyreállítási kulcsot a Windows 11 rendszeren

A számítógép BitLocker helyreállítási kulcsának megkereséséhez Windows 11 (vagy 10) rendszeren nyissa meg Microsoft-fiókját online, és erősítse meg a helyreállítást az Eszközök oldalon.