当前位置:首页 > 科技  > 知识百科

微软出击升级 Kerberos 身份认证协议,筑起 Win10 Win11 更强安全防线

来源: 责编: 时间:2025-02-23 08:05:21 243观看
导读 2 月 22 日消息,科技媒体 borncity 今天(2 月 22 日)发布博文,报道称微软即将升级 Windows 10、Windows 11 以及 Windows Server 的 Kerberos 身份认证协议,并于 2025 年 2 月开始分阶段实施。援引博文介绍,按照时

2 月 22 日消息,科技媒体 borncity 今天(2 月 22 日)发布博文,报道称微软即将升级 Windows 10、Windows 11 以及 Windows Server 的 Kerberos 身份认证协议,并于 2025 年 2 月开始分阶段实施。3h428资讯网——每日最新资讯28at.com

援引博文介绍,按照时间节点,简要介绍了本次调整内容如下:3h428资讯网——每日最新资讯28at.com

2025 年 1 月:PAC 验证强制执行(KB5037754)3h428资讯网——每日最新资讯28at.com

所有 Windows 域控制器和客户端将进入强制模式,默认启用更安全的行为。3h428资讯网——每日最新资讯28at.com

管理员可以通过修改注册表设置,临时恢复到兼容模式。3h428资讯网——每日最新资讯28at.com

2025 年 2 月:证书认证全面强制(KB5014754)3h428资讯网——每日最新资讯28at.com

基于证书的身份验证进入第三阶段,全面强制执行。3h428资讯网——每日最新资讯28at.com

如果证书无法被唯一识别,身份验证将会失败,提高安全性。3h428资讯网——每日最新资讯28at.com

2025 年 4 月:移除旧注册表项,强制新安全行为(KB5037754)3h428资讯网——每日最新资讯28at.com

移除对 PacSignatureValidationLevel 和 CrossDomainFilteringLevel 注册表子项的支持,意味着不再支持兼容模式,所有系统必须符合新的安全标准。3h428资讯网——每日最新资讯28at.com

2026 年 1 月:加强 Secure Boot Bypass 保护(KB5025885)3h428资讯网——每日最新资讯28at.com

进入强制执行阶段,进一步提升系统启动安全性。3h428资讯网——每日最新资讯28at.com

微软强化 Kerberos 身份认证协议安全策略外,还限制 Kerberos 主机名策略的字符串长度,组策略编辑器最多允许输入 1024 个字符,而 Kerberos 客户端读取主机名列表时,硬性限制为 2048 个字符。3h428资讯网——每日最新资讯28at.com

微软计划从 2025 年起逐步加强 Windows 系统的 Kerberos 协议安全性,涉及 PAC 验证、证书验证以及字符串长度限制等多个方面。管理员应密切关注这些变化,并提前进行测试和调整,确保系统平稳过渡,避免潜在的安全风险和兼容性问题。3h428资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-132587-0.html微软出击升级 Kerberos 身份认证协议,筑起 Win10 Win11 更强安全防线

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 微软 Win11 安卓子系统迎来“告别礼”,获得最后一次更新

下一篇: 微软 Win11 记事本、画图应用首设付费墙,部分 AI 功能需订阅解锁

标签:
  • 热门焦点
  • Find N3入网:最高支持16+1TB

    OPPO将于近期登场的Find N3折叠屏目前已经正式入网,型号为PHN110。本次Find N3在外观方面相比前两代有很大的变化,不再是小号的横向折叠屏,而是跟别的厂商一样采用了较为常见的
  • 量化指标是与非:挽救被量化指标扼杀的技术团队

    作者 | 刘新翠整理 | 徐杰承本文整理自快狗打车技术总监刘新翠在WOT2023大会上的主题分享,更多精彩内容及现场PPT,请关注51CTO技术栈公众号,发消息【WOT2023PPT】即可直接领取
  • 微信语音大揭秘:为什么禁止转发?

    大家好,我是你们的小米。今天,我要和大家聊一个有趣的话题:为什么微信语音不可以转发?这是一个我们经常在日常使用中遇到的问题,也是一个让很多人好奇的问题。让我们一起来揭开这
  • 深度探索 Elasticsearch 8.X:function_score 参数解读与实战案例分析

    在 Elasticsearch 中,function_score 可以让我们在查询的同时对搜索结果进行自定义评分。function_score 提供了一系列的参数和函数让我们可以根据需求灵活地进行设置。近期
  • 这款新兴工具平台,让你的电脑效率翻倍

    随着信息技术的发展,我们获取信息的渠道越来越多,但是处理信息的效率却成为一个瓶颈。于是各种工具应运而生,都在争相解决我们的工作效率问题。今天我要给大家介绍一款效率
  • 一文掌握 Golang 模糊测试(Fuzz Testing)

    模糊测试(Fuzz Testing)模糊测试(Fuzz Testing)是通过向目标系统提供非预期的输入并监视异常结果来发现软件漏洞的方法。可以用来发现应用程序、操作系统和网络协议等中的漏洞或
  • ESG的面子与里子

    来源 | 光子星球撰文 | 吴坤谚编辑 | 吴先之三伏大幕拉起,各地高温预警不绝,但处于厄尔尼诺大“烤”之下的除了众生,还有各大企业发布的ESG报告。ESG是“环境保
  • OPPO K11采用全方位护眼屏:三大护眼能力减轻视觉疲劳

    日前OPPO官方宣布,全新的OPPO K11将于7月25日正式发布,将主打旗舰影像,和同档位竞品相比,其最大的卖点就是将配备索尼IMX890主摄,堪称是2000档位影像表
  • Windows 11发布,微软一改往常对老机型开放的态度

    距离 Windows 11 发布已经过去一周,在过去一周里,很多数码爱好者围绕其对 Android 应用的支持、对老机型的升级问题展开了激烈讨论。与以往不同的是,在这次大
Top