Microsoft inizia a disabilitare lautenticazione NTLM in Windows

Da oltre 20 anni, diverse versioni di Windows utilizzano Kerberos come protocollo di autenticazione primario. Tuttavia, in alcuni casi, il sistema operativo deve utilizzare un altro metodo, ad esempio NTLM (NT LAN Manager).

NTLM è un vecchio protocollo di autenticazione Microsoft, sostituito da Kerberos in Windows 2000. Tuttavia, NTLM viene ancora utilizzato per memorizzare le password di Windows localmente o nel file NTDS.dit nei controller di dominio Active Directory. Attualmente NTLM è considerato non sicuro e presenta numerose gravi vulnerabilità di sicurezza.

Nell'ottobre dello scorso anno, Microsoft ha annunciato ufficialmente che l'azienda intendeva espandere l'uso di Kerberos, con l'obiettivo finale di eliminare completamente l'uso di NTLM su Windows, in particolare a partire da Windows 11 e versioni successive.

L'azienda ha pubblicato sul suo sito Web ufficiale informazioni su un elenco aggiornato delle funzionalità di Windows che stanno per essere dismesse, tra cui ora c'è anche NTLM (New Technology Lan Manager). Questa nota riguarda tutte le versioni di NTLM, comprese LANMAN, NTLMv1 e NTLMv2.

Entro giugno di quest'anno, Microsoft ha confermato che intende interrompere il supporto NTLM dopo Windows 11 24H2 e Windows Server 2025 e quindi la funzionalità non sarà più disponibile nelle future versioni di Windows client e server.

Microsoft inizia a disabilitare l'autenticazione NTLM in Windows

Oggi Microsoft ha iniziato a rimuovere NTLM da Windows 11 24H2 e Windows Server 2025, annunciando che NTLMv1 è stato rimosso dalle suddette versioni di Windows.

Microsoft ha spiegato in precedenza che il motivo di questa mossa è quello di migliorare la sicurezza dell'autenticazione, poiché protocolli più moderni come Kerberos saranno in grado di fornire una protezione migliore. L'azienda ora consiglia di utilizzare il protocollo Negotiate per garantire che NTLM venga utilizzato solo quando Kerberos non è disponibile.

Microsoft ha aggiornato l'avviso nella pagina delle funzionalità di fine supporto come segue:

Tutte le versioni di NTLM, tra cui LANMAN, NTLMv1 e NTLMv2, non sono più in fase di sviluppo attivo e sono state deprecate. L'utilizzo di NTLM continuerà a essere mantenuto nella prossima versione di Windows Server e nella prossima versione annuale di Windows. Le chiamate a NTLM dovrebbero essere sostituite con chiamate a Negotiate, che tenterà di autenticarsi con Kerberos e ricorrerà a NTLM solo quando necessario.

[Aggiornamento - novembre 2024]: NTLMv1 è stato rimosso a partire da Windows 11 versione 24H2 e Windows Server 20205.

NTLM è comunemente utilizzato da aziende e organizzazioni per l'autenticazione Windows, poiché questo protocollo "non richiede una connessione di rete locale a un controller di dominio". È anche "l'unico protocollo supportato quando si utilizza un account locale" e "funziona anche quando non si sa qual è il server di destinazione".

Questi vantaggi hanno portato alcune applicazioni e servizi a continuare a usare NTLM in modo rigido, anziché passare a protocolli di autenticazione più moderni come Kerberos. Kerberos offre una maggiore sicurezza ed è più scalabile di NTLM. Ecco perché Kerberos è ora il protocollo predefinito preferito negli ambienti Windows.

Il problema è che, sebbene le aziende possano disattivare NTLM per l'autenticazione, le applicazioni e i servizi cablati possono comunque presentare problemi. Ecco perché Microsoft ha aggiunto molte nuove funzionalità di autenticazione a Kerberos. Queste modifiche verranno implementate in modo che, a lungo termine, Kerberos diventi l'unico protocollo di autenticazione di Windows.

Oltre a NTLMv1, un'altra funzionalità di sicurezza è stata rimossa da Windows 11 24H2. Microsoft ha confermato che Windows Information Protection (WIP) o Enterprise Data Protection (EDP) verrà rimosso dall'ambiente Windows. Questa funzione ha lo scopo di proteggere dalla perdita accidentale di dati.

Sign up and earn $1000 a day ⋙

Leave a Comment

Lo smartphone pieghevole di Microsoft non avrà pieghe

Lo smartphone pieghevole di Microsoft non avrà pieghe

Si dice che Microsoft sia sempre più vicina al lancio del suo primo smartphone pieghevole, dopo che il 1° ottobre le è stato concesso un brevetto per un telefono pieghevole in grado di piegarsi di 360 gradi senza creare pieghe sullo schermo.

Microsoft sta per interrompere limplementazione della sincronizzazione dei driver WSUS: prendete nota!

Microsoft sta per interrompere limplementazione della sincronizzazione dei driver WSUS: prendete nota!

In un nuovo post sul sito Web Tech Community, Microsoft ha annunciato l'intenzione di interrompere la sincronizzazione dei driver WSUS in favore dei suoi più recenti servizi driver basati sul cloud.

Come impostare Visualizzatore foto di Windows come visualizzatore foto predefinito su Windows 11

Come impostare Visualizzatore foto di Windows come visualizzatore foto predefinito su Windows 11

Visualizzatore foto di Windows è stato rilasciato inizialmente insieme a Windows XP ed è rapidamente diventato uno degli strumenti più utilizzati su Windows.

Windows 11 sta per aggiungere una sezione di consigli sulla configurazione del sistema

Windows 11 sta per aggiungere una sezione di consigli sulla configurazione del sistema

Le ultime anteprime di Windows 11 rilasciate questa settimana da Microsoft includono una sezione Informazioni migliorata nell'app Impostazioni, in cui gli utenti possono ottenere maggiori informazioni sull'hardware presente nel loro computer.

Windows 11 ora consente agli utenti di digitare facilmente con un controller Xbox

Windows 11 ora consente agli utenti di digitare facilmente con un controller Xbox

Per risolvere i problemi più comuni riscontrati dai giocatori su PC, Microsoft ha finalmente reso il sistema operativo Windows più facile da usare con un controller Xbox.

Gli aggiornamenti di Windows 11 creano silenziosamente una cartella misteriosa sullunità C

Gli aggiornamenti di Windows 11 creano silenziosamente una cartella misteriosa sullunità C

Gli aggiornamenti di sicurezza di aprile per Windows 11 hanno creato silenziosamente una nuova cartella vuota sull'unità C.

Microsoft continuerà a investire massicciamente in OpenAI con una valutazione di oltre 100 miliardi di dollari

Microsoft continuerà a investire massicciamente in OpenAI con una valutazione di oltre 100 miliardi di dollari

Microsoft ha investito miliardi di dollari in OpenAI dal 2019, sebbene il colosso del software con sede a Redmond non sia affatto il principale investitore nell'innovativa startup di intelligenza artificiale.

ExpressVPN ora supporta i PC Windows ARM

ExpressVPN ora supporta i PC Windows ARM

Uno dei servizi VPN più popolari al mondo, ExpressVPN, ha ufficialmente lanciato una versione app per PC Windows con processori basati su ARM.

Scarica bellissimi sfondi per celebrare il 50° compleanno di Microsoft

Scarica bellissimi sfondi per celebrare il 50° compleanno di Microsoft

Sapevi che questa settimana Microsoft festeggia il suo 50° compleanno?

Microsoft integra DeepSeek nella piattaforma PC Copilot+

Microsoft integra DeepSeek nella piattaforma PC Copilot+

A gennaio, Microsoft ha annunciato l'intenzione di portare le versioni ottimizzate per NPU del modello DeepSeek-R1 direttamente sui computer Copilot+ dotati di processori Qualcomm Snapdragon X.

Microsoft porterà le fastidiose pubblicità del menu Start di Windows 11 su Windows 10

Microsoft porterà le fastidiose pubblicità del menu Start di Windows 11 su Windows 10

Microsoft continua ad annunciare piani per aggiungere nuove funzionalità a Windows 10, nonostante il sistema operativo sia inevitabilmente destinato a scomparire nell'ottobre 2025.

Microsoft rilascia la nuova collezione di sfondi per il desktop Fluid Textures, scaricala subito!

Microsoft rilascia la nuova collezione di sfondi per il desktop Fluid Textures, scaricala subito!

Microsoft rilascia la nuova collezione di sfondi per desktop Fluid Textures

Invito a scaricare il pacchetto di sfondi dinamici progettato per Windows 11 ma annullato allultimo minuto

Invito a scaricare il pacchetto di sfondi dinamici progettato per Windows 11 ma annullato allultimo minuto

Oltre a elementi come la nuova interfaccia e le nuove funzionalità, c'è un altro aspetto, seppur di minore importanza, che riceve molta attenzione su Windows: i pacchetti di sfondi progettati e introdotti da Microsoft per le occasioni speciali.

Microsoft interrompe il supporto per lapp Desktop remoto di Windows e passa alla nuova app di Windows

Microsoft interrompe il supporto per lapp Desktop remoto di Windows e passa alla nuova app di Windows

Microsoft ha fatto un annuncio importante per i clienti che utilizzano l'app Desktop remoto per Windows dal Microsoft Store. Il 27 maggio 2025 questa app verrà ufficialmente interrotta e rimossa dal Microsoft Store.

Microsoft interrompe il supporto per i DRM legacy su Windows Media Player, Windows 7/8 e Silverlight

Microsoft interrompe il supporto per i DRM legacy su Windows Media Player, Windows 7/8 e Silverlight

Se chiedessi a cinque utenti Windows di spiegare in cosa consiste il Digital Rights Management (DRM) di Vista, probabilmente otterresti cinque risposte diverse. Ma c'è un punto

Come risolvere lo stato di errore della stampante su Windows

Come risolvere lo stato di errore della stampante su Windows

Il messaggio "Stampante in stato di errore" su Windows può apparire per diversi motivi, ad esempio una connessione non riuscita, un problema con il driver o una configurazione errata dei servizi di sistema.

Come disattivare le ricerche recenti su Windows 11

Come disattivare le ricerche recenti su Windows 11

Non a tutti piace vedere le ricerche recenti su Windows 11. Ecco come disattivarle su Windows 11.

Come accedere allo spazio di archiviazione Android su Windows 11

Come accedere allo spazio di archiviazione Android su Windows 11

Puoi accedere direttamente allo spazio di archiviazione del tuo telefono Android in Esplora file di Windows 11 tramite il nuovo Cross Device Experience Host di Microsoft.

Come abilitare o disabilitare laccesso sicuro su Windows 10, Windows 11

Come abilitare o disabilitare laccesso sicuro su Windows 10, Windows 11

Windows è il sistema operativo più preso di mira dagli hacker. Pertanto, dovresti rafforzare il sistema di difesa del tuo PC per rimanere al sicuro sia online che offline. In questo articolo ti spiegherò come abilitare o disabilitare l'accesso sicuro su Windows 10.

23 fantastici screensaver per proteggere lo schermo del tuo computer Windows

23 fantastici screensaver per proteggere lo schermo del tuo computer Windows

Screensaver: salvaschermo del computer che si attiva automaticamente quando il computer non viene utilizzato per un certo periodo di tempo. Ecco 23 bellissimi screensaver per Windows.

Windows 11 apporterà una modifica molto necessaria al menu Start

Windows 11 apporterà una modifica molto necessaria al menu Start

L'ultima modifica in fase di test risolve uno dei problemi più fastidiosi del menu Start di Windows 11 e si spera che venga effettivamente rilasciata.

Elimina completamente i file più ostinati su Windows

Elimina completamente i file più ostinati su Windows

Se non riesci ad aprire, modificare o eliminare un file in Esplora file di Windows, il file è ancora aperto in un programma in esecuzione in background oppure qualcosa non si chiude correttamente.

Come configurare il doppio monitor perfetto su Windows con FancyZones

Come configurare il doppio monitor perfetto su Windows con FancyZones

Se utilizzi regolarmente configurazioni multi-monitor, FancyZones può fare davvero la differenza. Questa utilità Windows PowerToys consente di personalizzare completamente il layout del desktop.

Come utilizzare Google Authenticator su PC Windows

Come utilizzare Google Authenticator su PC Windows

Google Authenticator può essere utile, ma è fastidioso che Google non abbia ancora creato un'app desktop ufficiale. Tuttavia, puoi utilizzare Google Authenticator sul tuo PC Windows anche in altri modi. Scopriamo insieme come puoi utilizzare Google Authenticator sul tuo PC.

Come risolvere lerrore Scheda di rete non trovata su Windows 10

Come risolvere lerrore Scheda di rete non trovata su Windows 10

Molte persone riscontrano problemi con le schede di rete che scompaiono da Gestione dispositivi o ricevono un messaggio di errore che indica che la scheda di rete è mancante. Questo articolo ti guiderà nella risoluzione del problema del driver della scheda di rete mancante su Windows 10.

Come nascondere/visualizzare la barra delle applicazioni su Windows 11

Come nascondere/visualizzare la barra delle applicazioni su Windows 11

In Windows 11, la barra delle applicazioni occupa solo una piccola parte dello spazio di visualizzazione nella parte inferiore dello schermo.

Anche Microsoft sta per adottare Windows Intelligence, imparando da Apple

Anche Microsoft sta per adottare Windows Intelligence, imparando da Apple

Di recente sono iniziati a delinearsi indizi secondo cui Microsoft probabilmente "seguirà la strada" di Apple nel campo dell'intelligenza artificiale.

Come creare un avvio USB utilizzando il prompt dei comandi

Come creare un avvio USB utilizzando il prompt dei comandi

Creare una chiavetta USB avviabile per installare Windows sta diventando sempre più popolare. Esistono molti software che aiutano a creare una chiavetta USB avviabile in pochi clic. Ma se hai familiarità con il Prompt dei comandi, puoi usare questo strumento per creare una chiavetta USB avviabile senza installare software aggiuntivo.

Come ripristinare WordPad in Windows 11

Come ripristinare WordPad in Windows 11

Microsoft abbandonerà il suo editor di testo avanzato gratuito WordPad alla fine del 2023, nel tentativo di consentire agli utenti di passare alle app premium di Office.

Come fare screenshot lunghi e scorrevoli in Windows

Come fare screenshot lunghi e scorrevoli in Windows

Questa guida illustra gli strumenti migliori per acquisire schermate lunghe e scorrevoli in Windows 11 e Windows 10.