Microsoft inizia a disabilitare lautenticazione NTLM in Windows

Da oltre 20 anni, diverse versioni di Windows utilizzano Kerberos come protocollo di autenticazione primario. Tuttavia, in alcuni casi, il sistema operativo deve utilizzare un altro metodo, ad esempio NTLM (NT LAN Manager).

NTLM è un vecchio protocollo di autenticazione Microsoft, sostituito da Kerberos in Windows 2000. Tuttavia, NTLM viene ancora utilizzato per memorizzare le password di Windows localmente o nel file NTDS.dit nei controller di dominio Active Directory. Attualmente NTLM è considerato non sicuro e presenta numerose gravi vulnerabilità di sicurezza.

Nell'ottobre dello scorso anno, Microsoft ha annunciato ufficialmente che l'azienda intendeva espandere l'uso di Kerberos, con l'obiettivo finale di eliminare completamente l'uso di NTLM su Windows, in particolare a partire da Windows 11 e versioni successive.

L'azienda ha pubblicato sul suo sito Web ufficiale informazioni su un elenco aggiornato delle funzionalità di Windows che stanno per essere dismesse, tra cui ora c'è anche NTLM (New Technology Lan Manager). Questa nota riguarda tutte le versioni di NTLM, comprese LANMAN, NTLMv1 e NTLMv2.

Entro giugno di quest'anno, Microsoft ha confermato che intende interrompere il supporto NTLM dopo Windows 11 24H2 e Windows Server 2025 e quindi la funzionalità non sarà più disponibile nelle future versioni di Windows client e server.

Microsoft inizia a disabilitare l'autenticazione NTLM in Windows

Oggi Microsoft ha iniziato a rimuovere NTLM da Windows 11 24H2 e Windows Server 2025, annunciando che NTLMv1 è stato rimosso dalle suddette versioni di Windows.

Microsoft ha spiegato in precedenza che il motivo di questa mossa è quello di migliorare la sicurezza dell'autenticazione, poiché protocolli più moderni come Kerberos saranno in grado di fornire una protezione migliore. L'azienda ora consiglia di utilizzare il protocollo Negotiate per garantire che NTLM venga utilizzato solo quando Kerberos non è disponibile.

Microsoft ha aggiornato l'avviso nella pagina delle funzionalità di fine supporto come segue:

Tutte le versioni di NTLM, tra cui LANMAN, NTLMv1 e NTLMv2, non sono più in fase di sviluppo attivo e sono state deprecate. L'utilizzo di NTLM continuerà a essere mantenuto nella prossima versione di Windows Server e nella prossima versione annuale di Windows. Le chiamate a NTLM dovrebbero essere sostituite con chiamate a Negotiate, che tenterà di autenticarsi con Kerberos e ricorrerà a NTLM solo quando necessario.

[Aggiornamento - novembre 2024]: NTLMv1 è stato rimosso a partire da Windows 11 versione 24H2 e Windows Server 20205.

NTLM è comunemente utilizzato da aziende e organizzazioni per l'autenticazione Windows, poiché questo protocollo "non richiede una connessione di rete locale a un controller di dominio". È anche "l'unico protocollo supportato quando si utilizza un account locale" e "funziona anche quando non si sa qual è il server di destinazione".

Questi vantaggi hanno portato alcune applicazioni e servizi a continuare a usare NTLM in modo rigido, anziché passare a protocolli di autenticazione più moderni come Kerberos. Kerberos offre una maggiore sicurezza ed è più scalabile di NTLM. Ecco perché Kerberos è ora il protocollo predefinito preferito negli ambienti Windows.

Il problema è che, sebbene le aziende possano disattivare NTLM per l'autenticazione, le applicazioni e i servizi cablati possono comunque presentare problemi. Ecco perché Microsoft ha aggiunto molte nuove funzionalità di autenticazione a Kerberos. Queste modifiche verranno implementate in modo che, a lungo termine, Kerberos diventi l'unico protocollo di autenticazione di Windows.

Oltre a NTLMv1, un'altra funzionalità di sicurezza è stata rimossa da Windows 11 24H2. Microsoft ha confermato che Windows Information Protection (WIP) o Enterprise Data Protection (EDP) verrà rimosso dall'ambiente Windows. Questa funzione ha lo scopo di proteggere dalla perdita accidentale di dati.

Sign up and earn $1000 a day ⋙

Leave a Comment

Microsoft integra DeepSeek nella piattaforma PC Copilot+

Microsoft integra DeepSeek nella piattaforma PC Copilot+

A gennaio, Microsoft ha annunciato l'intenzione di portare le versioni ottimizzate per NPU del modello DeepSeek-R1 direttamente sui computer Copilot+ dotati di processori Qualcomm Snapdragon X.

Microsoft porterà le fastidiose pubblicità del menu Start di Windows 11 su Windows 10

Microsoft porterà le fastidiose pubblicità del menu Start di Windows 11 su Windows 10

Microsoft continua ad annunciare piani per aggiungere nuove funzionalità a Windows 10, nonostante il sistema operativo sia inevitabilmente destinato a scomparire nell'ottobre 2025.

Microsoft rilascia la nuova collezione di sfondi per il desktop Fluid Textures, scaricala subito!

Microsoft rilascia la nuova collezione di sfondi per il desktop Fluid Textures, scaricala subito!

Microsoft rilascia la nuova collezione di sfondi per desktop Fluid Textures

Invito a scaricare il pacchetto di sfondi dinamici progettato per Windows 11 ma annullato allultimo minuto

Invito a scaricare il pacchetto di sfondi dinamici progettato per Windows 11 ma annullato allultimo minuto

Oltre a elementi come la nuova interfaccia e le nuove funzionalità, c'è un altro aspetto, seppur di minore importanza, che riceve molta attenzione su Windows: i pacchetti di sfondi progettati e introdotti da Microsoft per le occasioni speciali.

Microsoft interrompe il supporto per lapp Desktop remoto di Windows e passa alla nuova app di Windows

Microsoft interrompe il supporto per lapp Desktop remoto di Windows e passa alla nuova app di Windows

Microsoft ha fatto un annuncio importante per i clienti che utilizzano l'app Desktop remoto per Windows dal Microsoft Store. Il 27 maggio 2025 questa app verrà ufficialmente interrotta e rimossa dal Microsoft Store.

Microsoft interrompe il supporto per i DRM legacy su Windows Media Player, Windows 7/8 e Silverlight

Microsoft interrompe il supporto per i DRM legacy su Windows Media Player, Windows 7/8 e Silverlight

Se chiedessi a cinque utenti Windows di spiegare in cosa consiste il Digital Rights Management (DRM) di Vista, probabilmente otterresti cinque risposte diverse. Ma c'è un punto

Microsoft annuncia la data di fine del supporto per le applicazioni e i server di Office 2016 e 2019

Microsoft annuncia la data di fine del supporto per le applicazioni e i server di Office 2016 e 2019

Microsoft ha finalmente annunciato ufficialmente la fine pianificata del supporto (EOS) per l'ecosistema di applicazioni Office 2016 e Office 2019.

Microsoft inizia a obbligare gli utenti ad aggiornare alla versione Windows 11 24H2

Microsoft inizia a obbligare gli utenti ad aggiornare alla versione Windows 11 24H2

Windows 11 versione 24H2, l'unico importante aggiornamento di Windows 11 nel 2024, è disponibile da qualche mese e si sta lentamente stabilizzando.

Microsoft spiega perché ha bloccato Windows 11 24H2 su alcuni PC Asus

Microsoft spiega perché ha bloccato Windows 11 24H2 su alcuni PC Asus

Il problema è stato segnalato per la prima volta quando gli utenti hanno segnalato che alcuni PC non erano in grado di completare l'aggiornamento e riscontravano un errore di schermata blu di errore (BSOD).

Come ottenere il nuovo aggiornamento Windows 11 24H2

Come ottenere il nuovo aggiornamento Windows 11 24H2

Si prevede che Windows 11 riceverà due importanti aggiornamenti quest'anno.

Microsoft vuole che gli utenti capiscano perché le vecchie CPU non possono eseguire Windows 11

Microsoft vuole che gli utenti capiscano perché le vecchie CPU non possono eseguire Windows 11

Quando gli utenti provano a installare Windows 11 build 26058, il file di installazione visualizzerà un messaggio che dice "Il processore di questo PC non supporta una funzionalità critica (PopCnt)"

La versione “originale” di Windows 11 sta per morire

La versione “originale” di Windows 11 sta per morire

Non molto tempo fa, Microsoft ha smesso di fornire supporto per Windows 10 versione 21H2, il che significa che al momento la versione 22H2 è l'unica versione di Windows 10 supportata.

Come installare Paint 3D su Windows 10 e 11

Come installare Paint 3D su Windows 10 e 11

Paint 3D non è più disponibile nel Microsoft Store, ma ciò non significa che non avrai un'altra possibilità di provarlo.

Microsoft condivide altre informazioni degne di nota sullinstallazione USB su Windows 11

Microsoft condivide altre informazioni degne di nota sullinstallazione USB su Windows 11

Nel 2023, Windows 11 ha ufficialmente supportato USB4 40 Gbps, successivamente ampliato per supportare velocità di trasferimento dati fino a 80 e 120 Gbps.

Microsoft consente agli utenti di utilizzare gratuitamente le applicazioni Office su Windows, ma con alcune limitazioni.

Microsoft consente agli utenti di utilizzare gratuitamente le applicazioni Office su Windows, ma con alcune limitazioni.

Microsoft ha recentemente aumentato il prezzo dell'abbonamento a Microsoft 365, giustificando il cambiamento con l'aggiunta di ulteriori esperienze di intelligenza artificiale al servizio.

15 strumenti diagnostici per verificare lo stato di salute del tuo PC Windows

15 strumenti diagnostici per verificare lo stato di salute del tuo PC Windows

Che tu sia un novizio di Windows o un utente esperto, prima o poi il tuo sistema incontrerà problemi difficili da diagnosticare. Prima di contattare l'assistenza tecnica, puoi provare diversi strumenti di diagnostica per PC.

Questa impostazione nascosta in Windows renderà la riproduzione dei video più fluida!

Questa impostazione nascosta in Windows renderà la riproduzione dei video più fluida!

Che tu sia uno streamer o che ti piaccia immergerti nella tua libreria video personale curata nel corso degli anni, personalizzare le impostazioni di riproduzione video sul tuo PC Windows 11 può migliorare significativamente la tua esperienza multimediale.

Come utilizzare lilluminazione dinamica di Windows 11 per regolare le luci RGB

Come utilizzare lilluminazione dinamica di Windows 11 per regolare le luci RGB

Windows 11 introduce un'interessante funzionalità chiamata Illuminazione dinamica, un sistema che controlla l'illuminazione RGB su dispositivi come laptop, tastiere, mouse e altri dispositivi connessi.

Come correggere il codice di errore di Windows 0xc000000f

Come correggere il codice di errore di Windows 0xc000000f

Il codice di errore 0xc000000f è un errore comune sui PC Windows. Spesso accompagnato da messaggi come "Impossibile avviare Windows" o "È necessario riparare il PC", c'è l'errore della schermata blu della morte (BSOD) che nessun utente vorrebbe vedere.

Come bloccare linstallazione delle applicazioni su unità non di sistema in Windows 11

Come bloccare linstallazione delle applicazioni su unità non di sistema in Windows 11

Se si desidera bloccare l'installazione dell'applicazione su unità diverse dall'unità di sistema, è possibile disattivare questa funzionalità tramite Criteri di gruppo o Editor del Registro di sistema.

Come verificare la versione dellapplicazione installata su Windows 11

Come verificare la versione dellapplicazione installata su Windows 11

Sebbene gli aggiornamenti vengano installati automaticamente, a volte potrebbe essere necessario controllare la versione di un'applicazione su Windows.

4 modi per aprire rapidamente lo strumento di connessione di rete su Windows

4 modi per aprire rapidamente lo strumento di connessione di rete su Windows

Che tu sia un utente Windows occasionale o un tecnico professionista, sapere come aprire rapidamente Connessioni di rete ti aiuterà a gestire la tua rete in modo più efficiente.

Come utilizzare la cronologia degli appunti in Windows 10

Come utilizzare la cronologia degli appunti in Windows 10

La cronologia degli appunti di Windows è stata radicalmente rinnovata con l'aggiornamento di ottobre di Windows 10.

5 modi per disattivare laggiornamento di Windows 11 e interrompere laggiornamento di Win 11

5 modi per disattivare laggiornamento di Windows 11 e interrompere laggiornamento di Win 11

In questo articolo, WebTech360 ti guiderà su come disattivare Windows Update sul sistema operativo Windows 11.

Come risolvere il problema della barra della lingua mancante su Windows 10

Come risolvere il problema della barra della lingua mancante su Windows 10

La barra della lingua è scomparsa su Windows 10? Si prega di seguire le soluzioni riportate di seguito.

4 suggerimenti per sfruttare al meglio gli Appunti di Windows

4 suggerimenti per sfruttare al meglio gli Appunti di Windows

Ecco quattro ottimi suggerimenti che ti aiuteranno a sfruttare al meglio gli Appunti di Windows, dall'aggiunta di elementi frequenti alla sincronizzazione su più dispositivi.

Microsoft porterà le fastidiose pubblicità del menu Start di Windows 11 su Windows 10

Microsoft porterà le fastidiose pubblicità del menu Start di Windows 11 su Windows 10

Microsoft continua ad annunciare piani per aggiungere nuove funzionalità a Windows 10, nonostante il sistema operativo sia inevitabilmente destinato a scomparire nell'ottobre 2025.

Come risolvere lerrore Sistema operativo non trovato su Windows

Come risolvere lerrore Sistema operativo non trovato su Windows

Tra tutti gli errori, i problemi e le anomalie che puoi incontrare durante l'utilizzo di Windows 10, alcuni messaggi possono lasciarti davvero terrorizzato, come la schermata "Sistema operativo non trovato".

Come sbarazzarsi degli annunci pubblicitari sui dispositivi Windows 11

Come sbarazzarsi degli annunci pubblicitari sui dispositivi Windows 11

Microsoft consente agli utenti di disattivare gli annunci pubblicitari da Windows 11, ma la procedura non è semplice. Ecco diversi modi per rimuovere gli annunci pubblicitari sui dispositivi Windows 11.

Come nascondere le icone di notifica del telefono nel menu Start di Windows 11

Come nascondere le icone di notifica del telefono nel menu Start di Windows 11

L'app Phone Link su Windows ti consente di collegare il tuo telefono e il PC. Puoi anche controllare lo stato della batteria e della connessione del tuo dispositivo direttamente dal menu Start.