Microsoft เริ่มปิดการใช้งานการตรวจสอบสิทธิ์ NTLM ใน Windows

Windows เวอร์ชันต่างๆ ใช้ Kerberos เป็นโปรโตคอลการตรวจสอบสิทธิ์หลักมาเป็นเวลา 20 กว่าปีแล้ว อย่างไรก็ตาม ในกรณีบางกรณี ระบบปฏิบัติการจะต้องใช้วิธีการอื่น เช่น NTLM (NT LAN Manager)

NTLM เป็นโปรโตคอลการตรวจสอบสิทธิ์ของ Microsoft รุ่นเก่า และถูกแทนที่ด้วย Kerberos ใน Windows 2000 อย่างไรก็ตาม NTLM ยังคงใช้เพื่อจัดเก็บรหัสผ่าน Windows ในเครื่องหรือในไฟล์ NTDS.dit ในตัวควบคุมโดเมน Active Directory ปัจจุบัน NTLM ถือว่าไม่ปลอดภัยและมีช่องโหว่ด้านความปลอดภัยที่ร้ายแรงอยู่มากมาย

ย้อนกลับไปเมื่อเดือนตุลาคมปีที่แล้ว Microsoft ได้ประกาศอย่างเป็นทางการว่าบริษัทกำลังวางแผนที่จะขยายการใช้งาน Kerberos โดยมีเป้าหมายสูงสุดคือการกำจัดการใช้ NTLM บน Windows ให้หมดสิ้น โดยเฉพาะอย่างยิ่งจะเริ่มตั้งแต่ Windows 11 ขึ้นไป

บริษัทได้โพสต์ข้อมูลบนเว็บไซต์อย่างเป็นทางการเกี่ยวกับรายการอัปเดตคุณลักษณะของ Windows ที่กำลังจะเลิกใช้ ซึ่งขณะนี้รวมถึง NTLM (New Technology Lan Manager) ด้วย ประกาศนี้ครอบคลุม NTLM ทุกเวอร์ชัน รวมถึง LANMAN, NTLMv1 และ NTLMv2

ภายในเดือนมิถุนายนของปีนี้ Microsoft ยืนยันว่ามีแผนที่จะยุติการรองรับ NTLM หลังจาก Windows 11 24H2 และ Windows Server 2025 ดังนั้นฟีเจอร์ดังกล่าวจะไม่พร้อมใช้งานในไคลเอนต์และเซิร์ฟเวอร์ Windows เวอร์ชันต่อๆ ไปอีกต่อไป

Microsoft เริ่มปิดการใช้งานการตรวจสอบสิทธิ์ NTLM ใน Windows

ในวันนี้ Microsoft เริ่มลบ NTLM ออกจาก Windows 11 24H2 และ Windows Server 2025 โดยประกาศว่า NTLMv1 ได้ถูกลบออกจาก Windows เวอร์ชันที่กล่าวถึงข้างต้นแล้ว

ก่อนหน้านี้ Microsoft ได้อธิบายว่าเหตุผลเบื้องหลังการดำเนินการครั้งนี้คือเพื่อเพิ่มความปลอดภัยในการรับรองความถูกต้อง เนื่องจากโปรโตคอลที่ทันสมัยกว่า เช่น Kerberos จะสามารถให้การป้องกันที่ดีกว่าได้ ขณะนี้บริษัทแนะนำให้ใช้โปรโตคอล Negotiate เพื่อให้แน่ใจว่า NTLM จะถูกใช้เมื่อไม่มี Kerberos เท่านั้น

Microsoft ได้อัปเดตประกาศบนหน้าฟีเจอร์สิ้นสุดการสนับสนุนให้มีเนื้อหาดังนี้:

NTLM ทุกเวอร์ชัน รวมถึง LANMAN, NTLMv1 และ NTLMv2 ไม่ได้อยู่ภายใต้การพัฒนาฟีเจอร์ที่ใช้งานอยู่อีกต่อไป และถูกยกเลิกใช้แล้ว การใช้ NTLM จะยังคงมีต่อไปใน Windows Server รุ่นถัดไปและ Windows รุ่นประจำปีถัดไป ควรเปลี่ยนการเรียกใช้ NTLM ด้วยการโทรไปยัง Negotiate ซึ่งจะพยายามพิสูจน์ตัวตนโดยใช้ Kerberos และย้อนกลับไปยัง NTLM เมื่อจำเป็นเท่านั้น

[อัปเดต - พฤศจิกายน 2024]: NTLMv1 ถูกลบออกโดยเริ่มด้วย Windows 11 เวอร์ชัน 24H2 และ Windows Server 20205

NTLM มักใช้โดยธุรกิจและองค์กรต่างๆ สำหรับการพิสูจน์ตัวตนของ Windows เนื่องจากโปรโตคอลนี้ "ไม่ต้องใช้การเชื่อมต่อเครือข่ายท้องถิ่นกับตัวควบคุมโดเมน" นอกจากนี้ยังเป็น "โปรโตคอลเดียวที่รองรับเมื่อใช้บัญชีท้องถิ่น" และ "ทำงานได้แม้ว่าคุณจะไม่ทราบว่าเซิร์ฟเวอร์เป้าหมายคืออะไร"

ผลประโยชน์เหล่านี้ทำให้แอปพลิเคชันและบริการบางอย่างยังคงใช้ NTLM ต่อไป แทนที่จะเปลี่ยนไปใช้โปรโตคอลการตรวจสอบสิทธิ์ที่ทันสมัยกว่า เช่น Kerberos Kerberos มีความปลอดภัยที่ดีกว่าและสามารถปรับขนาดได้มากกว่า NTLM นั่นเป็นเหตุผลว่าทำไม Kerberos ถึงกลายเป็นโปรโตคอลเริ่มต้นที่ต้องการในสภาพแวดล้อม Windows

ปัญหาคือ แม้ว่าธุรกิจต่างๆ จะสามารถปิดการใช้งาน NTLM สำหรับการพิสูจน์ตัวตนได้ แต่แอปพลิเคชันและบริการที่เชื่อมต่อแบบฮาร์ดไวด์เหล่านั้นก็ยังคงมีปัญหาอยู่ได้ นี่คือสาเหตุที่ Microsoft ได้เพิ่มคุณลักษณะการตรวจสอบสิทธิ์ใหม่ๆ มากมายให้กับ Kerberos การเปลี่ยนแปลงเหล่านี้จะถูกนำมาใช้เพื่อให้ Kerberos กลายเป็นโปรโตคอลการตรวจสอบสิทธิ์ของ Windows เพียงโปรโตคอลเดียวในระยะยาว

นอกเหนือจาก NTLMv1 แล้ว คุณลักษณะด้านความปลอดภัยอีกประการหนึ่งยังถูกลบออกจาก Windows 11 24H2 อีกด้วย Microsoft ยืนยันว่า Windows Information Protection (WIP) หรือ enterprise data protection (EDP) จะถูกลบออกจากสภาพแวดล้อม Windows คุณสมบัตินี้มีวัตถุประสงค์เพื่อป้องกันการรั่วไหลของข้อมูลโดยไม่ได้ตั้งใจ

Sign up and earn $1000 a day ⋙

Leave a Comment

Microsoft ยุติการสนับสนุน DRM รุ่นเก่าบน Windows Media Player, Windows 7/8, Silverlight

Microsoft ยุติการสนับสนุน DRM รุ่นเก่าบน Windows Media Player, Windows 7/8, Silverlight

หากคุณถามผู้ใช้ Windows 5 คนให้อธิบายว่า Digital Rights Management (DRM) ของ Vista คืออะไร คุณจะได้รับคำตอบที่แตกต่างกันห้าคำตอบ แต่มีอยู่จุดหนึ่ง

นี่คือทุกสิ่งที่ Microsoft รู้เกี่ยวกับพีซีของคุณ!

นี่คือทุกสิ่งที่ Microsoft รู้เกี่ยวกับพีซีของคุณ!

Microsoft รวบรวมข้อมูลของคุณด้วยเหตุผลหลายประการ ตั้งแต่ต้องการเพิ่มประสิทธิภาพประสบการณ์ผู้ใช้ ไปจนถึงการปรับแต่ง หรือการขายข้อมูลดังกล่าวให้แก่บุคคลที่สาม

Windows Mail กำลังจะหายไป ฉันควรรู้เรื่องอะไรบ้าง?

Windows Mail กำลังจะหายไป ฉันควรรู้เรื่องอะไรบ้าง?

หลังจาก "ใช้ชีวิตไร้จุดหมาย" มาเป็นเวลานาน แอปพลิเคชัน Windows Mail, Calendar และ People ก็ค่อยๆ เข้าสู่ช่วงสิ้นสุดวงจรชีวิตในที่สุด Microsoft เพิ่งอัปเดตเอกสารอย่างเป็นทางการเพื่อชี้แจงว่าแอปที่กล่าวถึงข้างต้นจะถูกยกเลิกโดยสมบูรณ์ในวันที่ 31 ธันวาคม 2024

Windows 11 22H2: อัปเดต Moment 1 พร้อมฟีเจอร์เด่นๆ มากมาย

Windows 11 22H2: อัปเดต Moment 1 พร้อมฟีเจอร์เด่นๆ มากมาย

หลังจากการรอคอยอันยาวนาน การอัปเดตหลักครั้งแรกของ Windows 11 ก็ได้เปิดตัวอย่างเป็นทางการแล้ว

แอป Microsoft 365 บางตัวอาจหยุดทำงานโดยสมบูรณ์หากผู้ใช้ไม่อัปเดตเป็น Windows 11

แอป Microsoft 365 บางตัวอาจหยุดทำงานโดยสมบูรณ์หากผู้ใช้ไม่อัปเดตเป็น Windows 11

เมื่อเร็วๆ นี้ Microsoft ได้โพสต์บทความบนบล็อกอย่างเป็นทางการของบริษัทอย่างต่อเนื่องเพื่อกระตุ้นให้ผู้ใช้อัปเกรดเป็น Windows 11 เนื่องจากการสนับสนุน Windows 10 กำลังใกล้จะสิ้นสุดลง

วิธีลบตัวเลือกแก้ไขด้วย Paint ใน Windows 11

วิธีลบตัวเลือกแก้ไขด้วย Paint ใน Windows 11

ในความเป็นจริงกระบวนการนี้จะเหมือนกับการลบตัวเลือกแก้ไขด้วย Notepad หรือแก้ไขด้วยรูปภาพ

ChromeOS เพิ่ง คัดลอก หนึ่งในฟีเจอร์ที่ดีที่สุดของ Windows 11

ChromeOS เพิ่ง คัดลอก หนึ่งในฟีเจอร์ที่ดีที่สุดของ Windows 11

คนส่วนใหญ่คงเห็นด้วยว่า Windows 11 ไม่ใช่ระบบปฏิบัติการที่สมบูรณ์แบบ อย่างไรก็ตาม มันไม่ได้เลวร้ายทั้งหมด และในความเป็นจริง Windows 11 เต็มไปด้วยฟีเจอร์ที่มีประโยชน์มากมายที่หลายคนไม่ทราบหรือไม่ได้ใช้ประโยชน์

7 Microsoft AI Copilot: คุณควรใช้ตัวไหน?

7 Microsoft AI Copilot: คุณควรใช้ตัวไหน?

Microsoft ได้เปิดตัวผลิตภัณฑ์ AI Copilot ทั้งหมดเพื่อปฏิวัติวิธีการโต้ตอบกับระบบนิเวศซอฟต์แวร์ ซึ่งรวมถึงด้านการผลิตภาพ ความปลอดภัย การเข้ารหัส และอื่นๆ อีกมากมาย

Windows 11 Recall พร้อมให้บริการอย่างเป็นทางการบนพีซี Intel และ AMD แล้ว

Windows 11 Recall พร้อมให้บริการอย่างเป็นทางการบนพีซี Intel และ AMD แล้ว

Recall เป็นฟีเจอร์การรวม AI ใหม่ที่ Microsoft เปิดตัวในระบบปฏิบัติการ Windows 11 ในงาน Build 2024

Microsoft phát hành bến Gemini Office ในวันพฤหัสบดี

Microsoft phát hành bến Gemini Office ในวันพฤหัสบดี

ตรัง ZDNet มี Microsoft อยู่ในนั้นด้วย Office ของเรา และยังมี Gemini อีกด้วย

วิธีซ่อนเนื้อหาที่ละเอียดอ่อนในรูปภาพบน Windows 11

วิธีซ่อนเนื้อหาที่ละเอียดอ่อนในรูปภาพบน Windows 11

หากรูปภาพของคุณมีเนื้อหาละเอียดอ่อนที่คุณไม่ต้องการให้ผู้อื่นเห็น ให้ซ่อนเนื้อหาส่วนเหล่านั้นโดยใช้เครื่องมือที่คุณมี คุณสามารถใช้เครื่องมือในตัวที่มีอยู่ในพีซี Windows 11 เพื่อทำสิ่งนี้ได้

Microsoft จะเพิ่มคำเตือนเมื่อใช้ Windows 11 บนพีซีที่ไม่รองรับ

Microsoft จะเพิ่มคำเตือนเมื่อใช้ Windows 11 บนพีซีที่ไม่รองรับ

เอกสารสนับสนุน Windows 11 ฉบับใหม่ได้เปิดเผยว่าการเรียกใช้ระบบปฏิบัติการบนพีซีที่ไม่ตรงตามข้อกำหนดฮาร์ดแวร์ขั้นต่ำจะส่งผลให้มีลายน้ำปรากฏบนเดสก์ท็อปของคุณ

Windows 11 ได้เพิ่มวิดเจ็ตนาฬิกาจับเวลาและนับถอยหลังใหม่ มีอะไรที่น่าสนใจบ้าง?

Windows 11 ได้เพิ่มวิดเจ็ตนาฬิกาจับเวลาและนับถอยหลังใหม่ มีอะไรที่น่าสนใจบ้าง?

ระบบวิดเจ็ตเป็นหนึ่งในส่วนประกอบสำคัญในประสบการณ์ผู้ใช้เชิงนวัตกรรมที่ Microsoft ต้องการนำมาใช้บน Windows 11

Microsoft เพิ่มฟีเจอร์คัดลอกตารางข้อมูลลงในแอป Snipping Tool

Microsoft เพิ่มฟีเจอร์คัดลอกตารางข้อมูลลงในแอป Snipping Tool

Snipping Tool เวอร์ชันล่าสุด 11.2409.22.0 มาพร้อมกับฟีเจอร์ใหม่ที่น่าสนใจมาก นั่นคือ ช่วยให้ผู้ใช้สามารถคัดลอกตารางข้อมูลผ่านทางภาพหน้าจอได้

วิธีการบล็อกการติดตั้งแอปพลิเคชันบนไดรฟ์ที่ไม่ใช่ระบบ Windows 11

วิธีการบล็อกการติดตั้งแอปพลิเคชันบนไดรฟ์ที่ไม่ใช่ระบบ Windows 11

หากคุณต้องการบล็อกการติดตั้งแอปพลิเคชันบนไดรฟ์อื่นนอกเหนือจากไดรฟ์ระบบ คุณสามารถปิดใช้งานคุณสมบัตินี้ได้ผ่านนโยบายกลุ่มหรือตัวแก้ไขรีจิสทรี

วิธีการตรวจสอบเวอร์ชันแอปพลิเคชันที่ติดตั้งบน Windows 11

วิธีการตรวจสอบเวอร์ชันแอปพลิเคชันที่ติดตั้งบน Windows 11

แม้ว่าการอัปเดตจะติดตั้งโดยอัตโนมัติ แต่บางครั้งคุณอาจต้องตรวจสอบเวอร์ชันของแอปพลิเคชันบน Windows

4 วิธีเปิดเครื่องมือการเชื่อมต่อเครือข่ายบน Windows อย่างรวดเร็ว

4 วิธีเปิดเครื่องมือการเชื่อมต่อเครือข่ายบน Windows อย่างรวดเร็ว

ไม่ว่าคุณจะเป็นผู้ใช้ Windows ทั่วไปหรือช่างเทคนิคมืออาชีพ การทราบวิธีเปิดการเชื่อมต่อเครือข่ายอย่างรวดเร็วจะช่วยให้คุณจัดการเครือข่ายได้อย่างมีประสิทธิภาพมากขึ้น

วิธีใช้ประวัติคลิปบอร์ดใน Windows 10

วิธีใช้ประวัติคลิปบอร์ดใน Windows 10

ประวัติคลิปบอร์ดของ Windows ได้รับการปรับปรุงครั้งใหญ่ด้วยการอัปเดต Windows 10 เดือนตุลาคม

5 วิธีปิด Windows 11 Update หยุดการอัปเดต Win 11

5 วิธีปิด Windows 11 Update หยุดการอัปเดต Win 11

ในบทความนี้ WebTech360 จะแนะนำวิธีปิด Windows Update บนระบบปฏิบัติการ Windows 11

วิธีแก้ไขแถบภาษาที่หายไปบน Windows 10

วิธีแก้ไขแถบภาษาที่หายไปบน Windows 10

แถบภาษาหายไปบน Windows 10? กรุณาปฏิบัติตามวิธีแก้ไขด้านล่างนี้

เคล็ดลับ 4 ประการในการใช้คลิปบอร์ดของ Windows ให้เกิดประโยชน์สูงสุด

เคล็ดลับ 4 ประการในการใช้คลิปบอร์ดของ Windows ให้เกิดประโยชน์สูงสุด

ตั้งแต่การปักหมุดรายการบ่อยๆ ไปจนถึงการซิงค์ระหว่างอุปกรณ์หลายเครื่อง ต่อไปนี้เป็นเคล็ดลับดีๆ สี่ประการที่จะช่วยให้คุณใช้ประโยชน์จากคลิปบอร์ดของ Windows ได้อย่างเต็มที่

Microsoft กำลังนำโฆษณาเมนู Start ของ Windows 11 ที่น่ารำคาญมาสู่ Windows 10

Microsoft กำลังนำโฆษณาเมนู Start ของ Windows 11 ที่น่ารำคาญมาสู่ Windows 10

Microsoft ยังคงประกาศแผนที่จะเพิ่มฟีเจอร์ใหม่ ๆ ให้กับ Windows 10 แม้ว่าระบบปฏิบัติการนี้จะต้องปิดตัวลงในเดือนตุลาคม 2025 ก็ตาม

วิธีแก้ไขข้อผิดพลาดไม่พบระบบปฏิบัติการบน Windows

วิธีแก้ไขข้อผิดพลาดไม่พบระบบปฏิบัติการบน Windows

จากข้อผิดพลาด ข้อบกพร่อง และปัญหาต่างๆ ทั้งหมดที่อาจพบขณะใช้ Windows 10 มีข้อความบางข้อความที่สามารถทำให้คุณรู้สึกหวาดกลัวได้จริง เช่น หน้าจอไม่พบระบบปฏิบัติการ

วิธีการกำจัดโฆษณาบนอุปกรณ์ Windows 11

วิธีการกำจัดโฆษณาบนอุปกรณ์ Windows 11

Microsoft อนุญาตให้ผู้ใช้ปิดการใช้งานโฆษณาจาก Windows 11 ได้ แต่ขั้นตอนนี้ไม่ง่ายเลย นี่คือวิธีต่างๆ ในการลบโฆษณาบนอุปกรณ์ Windows 11

วิธีซ่อนไอคอนการแจ้งเตือนโทรศัพท์ในเมนูเริ่มของ Windows 11

วิธีซ่อนไอคอนการแจ้งเตือนโทรศัพท์ในเมนูเริ่มของ Windows 11

แอป Phone Link บน Windows ช่วยให้คุณเชื่อมโยงโทรศัพท์และพีซีของคุณได้ และคุณสามารถตรวจสอบแบตเตอรี่ของอุปกรณ์และสถานะการเชื่อมต่อได้จากเมนู Start

เชิญชวนดาวน์โหลดชุดวอลเปเปอร์แบบไดนามิกที่ออกแบบมาสำหรับ Windows 11 แต่ถูกยกเลิกในนาทีสุดท้าย

เชิญชวนดาวน์โหลดชุดวอลเปเปอร์แบบไดนามิกที่ออกแบบมาสำหรับ Windows 11 แต่ถูกยกเลิกในนาทีสุดท้าย

นอกเหนือจากองค์ประกอบอย่างอินเทอร์เฟซและคุณลักษณะใหม่แล้ว ยังมีอีกแง่มุมหนึ่งที่แม้จะมีขนาดเล็กแต่ก็ได้รับความสนใจอย่างมากบน Windows นั่นก็คือชุดวอลล์เปเปอร์ที่ออกแบบและแนะนำโดย Microsoft สำหรับโอกาสพิเศษ

Microsoft หยุดสนับสนุนแอป Windows Remote Desktop และเปลี่ยนไปใช้แอป Windows ใหม่

Microsoft หยุดสนับสนุนแอป Windows Remote Desktop และเปลี่ยนไปใช้แอป Windows ใหม่

Microsoft ได้ประกาศที่สำคัญสำหรับลูกค้าที่ใช้แอป Remote Desktop สำหรับ Windows จาก Microsoft Store ในวันที่ 27 พฤษภาคม 2025 แอปนี้จะถูกยกเลิกอย่างเป็นทางการและลบออกจาก Microsoft Store

วิธีการควบคุมและปรับแต่งการแจ้งเตือนใน Windows 11

วิธีการควบคุมและปรับแต่งการแจ้งเตือนใน Windows 11

การมีการแจ้งเตือนและการเตือนอย่างต่อเนื่องบนแล็ปท็อป Windows 11 ทำให้การมีสมาธิกลายเป็นเรื่องท้าทาย ควบคุมและปรับแต่งการแจ้งเตือนให้เหมาะกับความต้องการของคุณ

Windows 12: ราคาที่คาดหวัง วันวางจำหน่าย สเปก และข่าวลืออื่นๆ อีกมากมาย

Windows 12: ราคาที่คาดหวัง วันวางจำหน่าย สเปก และข่าวลืออื่นๆ อีกมากมาย

Windows 12 อาจเป็นการอัปเดตในอนาคตของระบบปฏิบัติการ Windows คาดว่าจะเปิดตัวในปี 2024 แม้ว่าจะยังไม่มีการยืนยันอย่างเป็นทางการจาก Microsoft ก็ตาม