微軟已開始在Windows 11 24H2、Server 2025 上移除NTLM
早在2023 年10 月,微軟就表示希望停用NTLM(新技術區域網路管理員)身份驗證。 隨著NTLM 協議使用量的減少,該公司最終希望禁用該協議。 隨後,在今年6 月初,微軟證實將在Windows 11 24H2 和Windows Server 2025 之後棄用NTML,因此該功能將不再在未來的Windows 用戶端和伺服器版本中提供。
不過,該公司現在似乎打算加快節奏,因為它已經開始在Windows 11 24H2 和Windows Server 2025 中移除NTLM。 本週,該公司宣布從上述Windows 版本中移除NTLMv1。
微軟已經更新了其已廢棄功能頁面上的通知,現在通知中寫道:”所有版本的NTLM(包括LANMAN、NTLMv1 和NTLMv2)都已停止使用:
包括LANMAN、NTLMv1 和NTLMv2 在內的所有NTLM 版本都不再處於活躍的功能開發階段,因此已被棄用。 NTLM 將在Windows Server 的下一個版本和Windows 的下一個年度版本中繼續使用。 對NTLM 的呼叫應由對”協商”的呼叫取代,”協商”將嘗試使用Kerberos 進行身份驗證,只有在必要時才傳回NTLM。
[Update – November 2024] : NTLMv1 將從Windows 11、24H2 版本和Windows Server 20205[原文如此]中刪除。
該公司還在其已刪除功能頁面上通報了這一消息:
NTLMv1 將從Windows 11、24H2 版和Windows Server 2025 中移除。
NTLM 在現代已經顯示出了它的脆弱性,最近的一個例子是0patch 針對這一安全漏洞發布了一個非官方的微補丁。
除了NTLMv1 之外,Windows 11 24H2 還刪除了另一個安全功能。 該功能最早於2022 年宣布,該公司已確認現已移除Windows 資訊保護(WIP) 或企業資料保護(EDP)。 該功能旨在防止意外的資料外洩。 微軟寫道:
Windows 資訊保護功能將從Windows 11 版本24H2 開始移除。
您可以在Microsoft 的官方網站此處找到已移除功能的清單。