Microsoft planlegger å deaktivere NTLM som standard på Windows 11

  • Microsoft skisserer planen sin om å deaktivere NTLM-autentisering som standard i fremtidige Windows 11- og Windows Server-utgivelser.
  • NTLM er en eldre autentiseringsprotokoll med kjente svakheter, inkludert replay-, relay- og pass-the-hash-angrep.
  • Protokollen vil ikke bli fjernet umiddelbart, men blokkert som standard med mindre den eksplisitt aktiveres på nytt av en policy.

Microsoft forbereder seg på å forbedre sikkerheten i Windows 11 ytterligere ved å deaktivere NTLM-autentisering (New Technology LAN Manager) som standard i fremtidige Windows Server- og Windows-klientutgivelser. Endringen signaliserer begynnelsen på slutten for en av de eldste autentiseringsprotokollene, ettersom selskapet jobber mot sterkere, Kerberos-baserte alternativer .

NTLM har eksistert i Windows i over 30 år. Opprinnelig utviklet som en utfordringsresponsprotokoll for nettverksautentisering, ble den senere en reserve da Kerberos ikke var tilgjengelig. Selv om den fortsatt er mye brukt i dag, oppfyller ikke NTLM lenger moderne sikkerhetsstandarder.

Hvorfor Microsoft beveger seg bort fra NTLM

 

Microsoft sier at NTLM utsetter organisasjoner for unødvendig risiko. Protokollen mangler serverautentisering, er avhengig av svak kryptografi og er sårbar for angrep som replay, relay, man-in-the-middle og pass-the-hash. Etter hvert som trusselmodeller har utviklet seg, har disse svakhetene blitt vanskeligere å rettferdiggjøre i bedriftsmiljøer.

Selv om selskapet tidligere markerte NTLM som avskrevet , har bruken holdt seg høy på grunn av eldre programmer, hardkodede avhengigheter og nettverkskonfigurasjoner som gjør Kerberos-distribusjon vanskelig. Microsoft erkjenner at avskrivning alene ikke har vært nok.

Hva «deaktivert som standard» betyr for Windows 11

Selv om NTLM deaktiveres som standard, betyr det ikke at protokollen fjernes fra operativsystemet umiddelbart. I stedet leveres Windows 11 med en sikker standardkonfigurasjon som blokkerer nettverks-NTLM-autentisering som standard. Kerberos-basert autentisering vil bli foretrukket, og NTLM vil bare fungere hvis administratorer eksplisitt aktiverer det på nytt gjennom en policy.

En faseinndelt plan for å redusere forstyrrelser

Microsoft ruller ut endringen gjennom en trefaseplan for å gi nettverksadministratorer innsikt og tid til å gjøre de nødvendige endringene:

  • Fase 1 (tilgjengelig nå): Forbedret NTLM-overvåking gir organisasjoner innsikt i hvor og hvorfor NTLM fortsatt er i bruk. Den støttes på Windows Server 2025 og Windows 11 24H2 og nyere, og fungerer som grunnlaget for å redusere avhengigheten av NTLM.
  • Fase 2 (andre halvdel av 2026): Microsoft vil redusere vanlige NTLM-reservescenarier ved å introdusere funksjoner som IAKerb og et lokalt nøkkeldistribusjonssenter. Kjernekomponenter i Windows vil også bli oppdatert for å foretrekke Kerberos og forbedre lokal kontoautentisering uten å tvinge frem NTLM.
  • Fase 3 (fremtidige Windows-utgivelser): NTLM vil bli deaktivert som standard for nettverksautentisering. Organisasjoner må eksplisitt aktivere det på nytt ved hjelp av nye policykontroller, med innebygd håndtering for eldre scenarier for å minimere programbrudd.

Hva organisasjoner bør gjøre nå

Microsoft oppfordrer organisasjoner til å begynne forberedelsene umiddelbart. Dette inkluderer å aktivere forbedret NTLM-overvåking, kartlegge applikasjonsavhengigheter, samarbeide med leverandører for å modernisere autentisering og teste NTLM-deaktiverte konfigurasjoner i ikke-produksjonsmiljøer.

Å deaktivere NTLM som standard markerer nok et skritt i Microsofts langvarige arbeid med å sikre operativsystemet. For organisasjoner som fortsatt er avhengige av NTLM, er kunngjøringen ikke overraskende, men den gjør tidslinjen vanskeligere å ignorere.

Legg igjen en kommentar

Microsoft utforsker å legge til en toppmenylinje i Windows 11 gjennom PowerToys

Microsoft utforsker å legge til en toppmenylinje i Windows 11 gjennom PowerToys

En ny PowerToys Command Palette Dock legger til en Linux-lignende menylinje i Windows 11, noe som gir avanserte brukere fleksibel tilgang til verktøy og systeminformasjon.

Slik kobler du en lokal konto til en Microsoft-konto i Windows 11

Slik kobler du en lokal konto til en Microsoft-konto i Windows 11

For å bytte fra en lokal Windows 11-konto til en Microsoft-konto, åpne Innstillinger > Kontoer > Din informasjon og koble kontoen. Slik gjør du det.

Microsoft planlegger å deaktivere NTLM som standard på Windows 11

Microsoft planlegger å deaktivere NTLM som standard på Windows 11

Microsoft vil deaktivere NTLM-autentisering som standard i fremtidige Windows 11- og Server-utgivelser, noe som presser organisasjoner mot sterkere Kerberos-sikkerhet.

Slik fjerner du alle AI-funksjoner fullstendig i Windows 11

Slik fjerner du alle AI-funksjoner fullstendig i Windows 11

Skriptet «Fjern Windows AI» for å deaktivere og fjerne Copilot, Recall og andre AI-komponenter fra Windows 11 på en trygg måte. Slik bruker du det.

Copilot Checkout lar deg nå fullføre et kjøp uten å forlate AI-chatboten

Copilot Checkout lar deg nå fullføre et kjøp uten å forlate AI-chatboten

Microsoft introduserer Copilot Checkout, en AI-drevet kjøpsopplevelse som fullfører kjøp for deg ved hjelp av Agentic AI og PayPal-integrasjon.

Bygg 26220.7523 (KB5072043) for Windows 11 erstatter Søk med Copilot og bringer oppgavelinjeagenter (utvikling, beta)

Bygg 26220.7523 (KB5072043) for Windows 11 erstatter Søk med Copilot og bringer oppgavelinjeagenter (utvikling, beta)

KB5072043 (bygg 26220.7523) Windows 11 legger til Ask Copilot, AI-agenter, talestyrt skriving, Discover-widget og viktige oppdateringer til oppgavelinjen, filutforskeren og mer.

Bygg 26200.5661 (KB5060838) for Windows 11 legger til nytt tilbakekallingssenter i utviklerkanalen.

Bygg 26200.5661 (KB5060838) for Windows 11 legger til nytt tilbakekallingssenter i utviklerkanalen.

Windows 11 bygg 26200.5661 (KB5060838) ruller ut Hent hjem, plassering av maskinvareindikatorer, AI-handlinger i Filutforsker og mer i utviklerkanalen.

Microsoft vil slutte å tilby eldre drivere fra Windows Update

Microsoft vil slutte å tilby eldre drivere fra Windows Update

Microsoft fjerner utdaterte og utløpte drivere fra Windows Update på Windows 11 og 10 for å forbedre sikkerhet, stabilitet og enhetsytelse.

Microsoft fjerner antivirus fra Windows-kjernen – her er hvorfor det er viktig

Microsoft fjerner antivirus fra Windows-kjernen – her er hvorfor det er viktig

Microsoft endrer måten antivirus fungerer på i Windows ved å fjerne det fra kjernen, noe som vil redusere antall krasj, øke robustheten og gjøre PC-en mer pålitelig.

Bygg 26200.5710 (KB5062676) for Windows 11 25H2 ruller ut nye funksjoner (utvikler)

Bygg 26200.5710 (KB5062676) for Windows 11 25H2 ruller ut nye funksjoner (utvikler)

Windows 11 build 26200.5710 (KB5062676) legger til AI-bildebeskrivelser for Intel- og AMD Copilot+-PC-er, oppdagelse av låseskjerm-widgeter og mer i Dev.