Microsoft inizia a disabilitare lautenticazione NTLM in Windows

Da oltre 20 anni, diverse versioni di Windows utilizzano Kerberos come protocollo di autenticazione primario. Tuttavia, in alcuni casi, il sistema operativo deve utilizzare un altro metodo, ad esempio NTLM (NT LAN Manager).

NTLM è un vecchio protocollo di autenticazione Microsoft, sostituito da Kerberos in Windows 2000. Tuttavia, NTLM viene ancora utilizzato per memorizzare le password di Windows localmente o nel file NTDS.dit nei controller di dominio Active Directory. Attualmente NTLM è considerato non sicuro e presenta numerose gravi vulnerabilità di sicurezza.

Nell'ottobre dello scorso anno, Microsoft ha annunciato ufficialmente che l'azienda intendeva espandere l'uso di Kerberos, con l'obiettivo finale di eliminare completamente l'uso di NTLM su Windows, in particolare a partire da Windows 11 e versioni successive.

L'azienda ha pubblicato sul suo sito Web ufficiale informazioni su un elenco aggiornato delle funzionalità di Windows che stanno per essere dismesse, tra cui ora c'è anche NTLM (New Technology Lan Manager). Questa nota riguarda tutte le versioni di NTLM, comprese LANMAN, NTLMv1 e NTLMv2.

Entro giugno di quest'anno, Microsoft ha confermato che intende interrompere il supporto NTLM dopo Windows 11 24H2 e Windows Server 2025 e quindi la funzionalità non sarà più disponibile nelle future versioni di Windows client e server.

Microsoft inizia a disabilitare l'autenticazione NTLM in Windows

Oggi Microsoft ha iniziato a rimuovere NTLM da Windows 11 24H2 e Windows Server 2025, annunciando che NTLMv1 è stato rimosso dalle suddette versioni di Windows.

Microsoft ha spiegato in precedenza che il motivo di questa mossa è quello di migliorare la sicurezza dell'autenticazione, poiché protocolli più moderni come Kerberos saranno in grado di fornire una protezione migliore. L'azienda ora consiglia di utilizzare il protocollo Negotiate per garantire che NTLM venga utilizzato solo quando Kerberos non è disponibile.

Microsoft ha aggiornato l'avviso nella pagina delle funzionalità di fine supporto come segue:

Tutte le versioni di NTLM, tra cui LANMAN, NTLMv1 e NTLMv2, non sono più in fase di sviluppo attivo e sono state deprecate. L'utilizzo di NTLM continuerà a essere mantenuto nella prossima versione di Windows Server e nella prossima versione annuale di Windows. Le chiamate a NTLM dovrebbero essere sostituite con chiamate a Negotiate, che tenterà di autenticarsi con Kerberos e ricorrerà a NTLM solo quando necessario.

[Aggiornamento - novembre 2024]: NTLMv1 è stato rimosso a partire da Windows 11 versione 24H2 e Windows Server 20205.

NTLM è comunemente utilizzato da aziende e organizzazioni per l'autenticazione Windows, poiché questo protocollo "non richiede una connessione di rete locale a un controller di dominio". È anche "l'unico protocollo supportato quando si utilizza un account locale" e "funziona anche quando non si sa qual è il server di destinazione".

Questi vantaggi hanno portato alcune applicazioni e servizi a continuare a usare NTLM in modo rigido, anziché passare a protocolli di autenticazione più moderni come Kerberos. Kerberos offre una maggiore sicurezza ed è più scalabile di NTLM. Ecco perché Kerberos è ora il protocollo predefinito preferito negli ambienti Windows.

Il problema è che, sebbene le aziende possano disattivare NTLM per l'autenticazione, le applicazioni e i servizi cablati possono comunque presentare problemi. Ecco perché Microsoft ha aggiunto molte nuove funzionalità di autenticazione a Kerberos. Queste modifiche verranno implementate in modo che, a lungo termine, Kerberos diventi l'unico protocollo di autenticazione di Windows.

Oltre a NTLMv1, un'altra funzionalità di sicurezza è stata rimossa da Windows 11 24H2. Microsoft ha confermato che Windows Information Protection (WIP) o Enterprise Data Protection (EDP) verrà rimosso dall'ambiente Windows. Questa funzione ha lo scopo di proteggere dalla perdita accidentale di dati.

Sign up and earn $1000 a day ⋙

Leave a Comment

Microsoft interrompe il supporto per i DRM legacy su Windows Media Player, Windows 7/8 e Silverlight

Microsoft interrompe il supporto per i DRM legacy su Windows Media Player, Windows 7/8 e Silverlight

Se chiedessi a cinque utenti Windows di spiegare in cosa consiste il Digital Rights Management (DRM) di Vista, probabilmente otterresti cinque risposte diverse. Ma c'è un punto

Microsoft annuncia la data di fine del supporto per le applicazioni e i server di Office 2016 e 2019

Microsoft annuncia la data di fine del supporto per le applicazioni e i server di Office 2016 e 2019

Microsoft ha finalmente annunciato ufficialmente la fine pianificata del supporto (EOS) per l'ecosistema di applicazioni Office 2016 e Office 2019.

Microsoft inizia a obbligare gli utenti ad aggiornare alla versione Windows 11 24H2

Microsoft inizia a obbligare gli utenti ad aggiornare alla versione Windows 11 24H2

Windows 11 versione 24H2, l'unico importante aggiornamento di Windows 11 nel 2024, è disponibile da qualche mese e si sta lentamente stabilizzando.

Microsoft spiega perché ha bloccato Windows 11 24H2 su alcuni PC Asus

Microsoft spiega perché ha bloccato Windows 11 24H2 su alcuni PC Asus

Il problema è stato segnalato per la prima volta quando gli utenti hanno segnalato che alcuni PC non erano in grado di completare l'aggiornamento e riscontravano un errore di schermata blu di errore (BSOD).

Come ottenere il nuovo aggiornamento Windows 11 24H2

Come ottenere il nuovo aggiornamento Windows 11 24H2

Si prevede che Windows 11 riceverà due importanti aggiornamenti quest'anno.

Microsoft vuole che gli utenti capiscano perché le vecchie CPU non possono eseguire Windows 11

Microsoft vuole che gli utenti capiscano perché le vecchie CPU non possono eseguire Windows 11

Quando gli utenti provano a installare Windows 11 build 26058, il file di installazione visualizzerà un messaggio che dice "Il processore di questo PC non supporta una funzionalità critica (PopCnt)"

La versione “originale” di Windows 11 sta per morire

La versione “originale” di Windows 11 sta per morire

Non molto tempo fa, Microsoft ha smesso di fornire supporto per Windows 10 versione 21H2, il che significa che al momento la versione 22H2 è l'unica versione di Windows 10 supportata.

Come installare Paint 3D su Windows 10 e 11

Come installare Paint 3D su Windows 10 e 11

Paint 3D non è più disponibile nel Microsoft Store, ma ciò non significa che non avrai un'altra possibilità di provarlo.

Microsoft condivide altre informazioni degne di nota sullinstallazione USB su Windows 11

Microsoft condivide altre informazioni degne di nota sullinstallazione USB su Windows 11

Nel 2023, Windows 11 ha ufficialmente supportato USB4 40 Gbps, successivamente ampliato per supportare velocità di trasferimento dati fino a 80 e 120 Gbps.

Microsoft consente agli utenti di utilizzare gratuitamente le applicazioni Office su Windows, ma con alcune limitazioni.

Microsoft consente agli utenti di utilizzare gratuitamente le applicazioni Office su Windows, ma con alcune limitazioni.

Microsoft ha recentemente aumentato il prezzo dell'abbonamento a Microsoft 365, giustificando il cambiamento con l'aggiunta di ulteriori esperienze di intelligenza artificiale al servizio.

Microsoft sta rendendo Windows il sistema operativo ideale per chi crea musica.

Microsoft sta rendendo Windows il sistema operativo ideale per chi crea musica.

Al Qualcomm Snapdragon Summit del 22 ottobre, Microsoft ha annunciato una serie di miglioramenti in arrivo sui PC Windows che miglioreranno l'esperienza complessiva per musicisti, produttori musicali e altri professionisti dell'audio.

Microsoft spiega i vantaggi del TPM e perché Windows 11 è superiore a Windows 10

Microsoft spiega i vantaggi del TPM e perché Windows 11 è superiore a Windows 10

Non sorprende che Microsoft voglia che gli utenti di Windows 10 effettuino l'aggiornamento a Windows 11.

Microsoft renderà obbligatoria linstallazione del nuovo Outlook su Windows 10

Microsoft renderà obbligatoria linstallazione del nuovo Outlook su Windows 10

Microsoft sta attualmente riscontrando difficoltà nel convincere gli utenti a nuovi prodotti e servizi.

Microsoft aggiunge GPT-4 Turbo LLM alla versione gratuita di Copilot

Microsoft aggiunge GPT-4 Turbo LLM alla versione gratuita di Copilot

Nel 2023 Microsoft ha puntato molto sull'intelligenza artificiale e sulla partnership con OpenAI per rendere Copilot una realtà.

Microsoft annuncia la lista delle migliori app e giochi del Microsoft Store nel 2024

Microsoft annuncia la lista delle migliori app e giochi del Microsoft Store nel 2024

Similmente ad altre piattaforme di app store, Microsoft Store ha i propri criteri di valutazione per le app sulla piattaforma, in base alla categoria.

3 modi per abilitare Telnet in Windows 10 e 11

3 modi per abilitare Telnet in Windows 10 e 11

È possibile abilitare Telnet sui computer Windows 10 e 11 tramite lo strumento Prompt dei comandi o l'interfaccia utente grafica (GUI).

Come personalizzare le impostazioni di streaming multimediale DLNA su Windows 10/11

Come personalizzare le impostazioni di streaming multimediale DLNA su Windows 10/11

Questa guida ti mostrerà come personalizzare le impostazioni di streaming multimediale DLNA per il tuo account su Windows 10 e Windows 11.

Come eliminare la cronologia degli ultimi accessi alla fotocamera su Windows 11

Come eliminare la cronologia degli ultimi accessi alla fotocamera su Windows 11

Se un'applicazione ha avuto accesso alla tua fotocamera, verrà visualizzata una notifica con la cronologia degli accessi più recenti. Ecco come accedere alla fotocamera per ultima su Windows 11.

3 modi per rimuovere il segno di spunta verde dalle icone del desktop di Windows

3 modi per rimuovere il segno di spunta verde dalle icone del desktop di Windows

I segni di spunta verdi sulle icone del desktop di Windows mostrano lo stato di sincronizzazione con i servizi cloud, in genere Microsoft OneDrive poiché è integrato in Windows. Sebbene utili, possono distrarre.

Come sincronizzare gli appunti di Windows 11 su più computer

Come sincronizzare gli appunti di Windows 11 su più computer

Grazie alla sincronizzazione degli appunti di Windows 11, puoi spostare all'istante immagini, collegamenti e testo tra il tuo PC, il tuo laptop Windows o persino il tuo telefono Android.

Come aggiungere il Pannello di controllo al menu contestuale di Windows 11

Come aggiungere il Pannello di controllo al menu contestuale di Windows 11

Accedere al Pannello di controllo su Windows 11 è estremamente semplice, ma questo articolo ti guiderà nell'aggiunta del Pannello di controllo al menu contestuale di Windows 11.

Come visualizzare data e ora complete sulla barra delle applicazioni di Windows 11

Come visualizzare data e ora complete sulla barra delle applicazioni di Windows 11

I recenti aggiornamenti di Windows hanno modificato il modo in cui vengono visualizzate la data e l'ora compatte. Se il tuo computer presenta questo problema, segui l'articolo qui sotto per visualizzare la data e l'ora complete sulla barra delle applicazioni di Windows 11.

Microsoft inizia a obbligare gli utenti ad aggiornare alla versione Windows 11 24H2

Microsoft inizia a obbligare gli utenti ad aggiornare alla versione Windows 11 24H2

Windows 11 versione 24H2, l'unico importante aggiornamento di Windows 11 nel 2024, è disponibile da qualche mese e si sta lentamente stabilizzando.

Microsoft spiega perché ha bloccato Windows 11 24H2 su alcuni PC Asus

Microsoft spiega perché ha bloccato Windows 11 24H2 su alcuni PC Asus

Il problema è stato segnalato per la prima volta quando gli utenti hanno segnalato che alcuni PC non erano in grado di completare l'aggiornamento e riscontravano un errore di schermata blu di errore (BSOD).

Perché così tante persone passano da Windows 11 a Windows 10?

Perché così tante persone passano da Windows 11 a Windows 10?

Sebbene Microsoft promuova Windows 11 come il futuro dell'informatica, di recente molte persone hanno effettuato il downgrade a Windows 10 sui loro PC principali. Ecco perché tornare a un vecchio sistema operativo può valere la pena.

Come ottenere il nuovo aggiornamento Windows 11 24H2

Come ottenere il nuovo aggiornamento Windows 11 24H2

Si prevede che Windows 11 riceverà due importanti aggiornamenti quest'anno.

Quale utility di pulizia del sistema dovrei usare per Windows?

Quale utility di pulizia del sistema dovrei usare per Windows?

Da tempo Microsoft ha integrato in Windows l'utilità Pulizia disco per aiutare gli utenti a ripulire facilmente il sistema e rimuovere i file ridondanti durante l'utilizzo. Ma in ogni caso questa funzione non è ancora efficace quanto altri software applicativi di supporto.

Come gestire in modo sicuro le partizioni del disco rigido in Windows

Come gestire in modo sicuro le partizioni del disco rigido in Windows

Windows offre utilità integrate che semplificano notevolmente la gestione delle partizioni, sia che si tratti di configurare un nuovo PC, ottimizzare l'archiviazione o risolvere problemi relativi alle unità.

Come installare e configurare Windows 11 senza una connessione Internet

Come installare e configurare Windows 11 senza una connessione Internet

Se non disponi di una connessione Internet funzionante o desideri utilizzare un account utente locale, puoi seguire questi metodi per configurare Windows 11.

6 modi per risolvere il problema dellSSD che non viene visualizzato in Windows

6 modi per risolvere il problema dellSSD che non viene visualizzato in Windows

Le unità SSD hanno un problema comune: non vengono riconosciute dal sistema operativo Windows. In tal caso, l'SSD potrebbe non essere visualizzato in Questo PC, Esplora file e Gestione disco, nonostante sia correttamente collegato al computer.