Microsoft inizia a disabilitare lautenticazione NTLM in Windows

Da oltre 20 anni, diverse versioni di Windows utilizzano Kerberos come protocollo di autenticazione primario. Tuttavia, in alcuni casi, il sistema operativo deve utilizzare un altro metodo, ad esempio NTLM (NT LAN Manager).

NTLM è un vecchio protocollo di autenticazione Microsoft, sostituito da Kerberos in Windows 2000. Tuttavia, NTLM viene ancora utilizzato per memorizzare le password di Windows localmente o nel file NTDS.dit nei controller di dominio Active Directory. Attualmente NTLM è considerato non sicuro e presenta numerose gravi vulnerabilità di sicurezza.

Nell'ottobre dello scorso anno, Microsoft ha annunciato ufficialmente che l'azienda intendeva espandere l'uso di Kerberos, con l'obiettivo finale di eliminare completamente l'uso di NTLM su Windows, in particolare a partire da Windows 11 e versioni successive.

L'azienda ha pubblicato sul suo sito Web ufficiale informazioni su un elenco aggiornato delle funzionalità di Windows che stanno per essere dismesse, tra cui ora c'è anche NTLM (New Technology Lan Manager). Questa nota riguarda tutte le versioni di NTLM, comprese LANMAN, NTLMv1 e NTLMv2.

Entro giugno di quest'anno, Microsoft ha confermato che intende interrompere il supporto NTLM dopo Windows 11 24H2 e Windows Server 2025 e quindi la funzionalità non sarà più disponibile nelle future versioni di Windows client e server.

Microsoft inizia a disabilitare l'autenticazione NTLM in Windows

Oggi Microsoft ha iniziato a rimuovere NTLM da Windows 11 24H2 e Windows Server 2025, annunciando che NTLMv1 è stato rimosso dalle suddette versioni di Windows.

Microsoft ha spiegato in precedenza che il motivo di questa mossa è quello di migliorare la sicurezza dell'autenticazione, poiché protocolli più moderni come Kerberos saranno in grado di fornire una protezione migliore. L'azienda ora consiglia di utilizzare il protocollo Negotiate per garantire che NTLM venga utilizzato solo quando Kerberos non è disponibile.

Microsoft ha aggiornato l'avviso nella pagina delle funzionalità di fine supporto come segue:

Tutte le versioni di NTLM, tra cui LANMAN, NTLMv1 e NTLMv2, non sono più in fase di sviluppo attivo e sono state deprecate. L'utilizzo di NTLM continuerà a essere mantenuto nella prossima versione di Windows Server e nella prossima versione annuale di Windows. Le chiamate a NTLM dovrebbero essere sostituite con chiamate a Negotiate, che tenterà di autenticarsi con Kerberos e ricorrerà a NTLM solo quando necessario.

[Aggiornamento - novembre 2024]: NTLMv1 è stato rimosso a partire da Windows 11 versione 24H2 e Windows Server 20205.

NTLM è comunemente utilizzato da aziende e organizzazioni per l'autenticazione Windows, poiché questo protocollo "non richiede una connessione di rete locale a un controller di dominio". È anche "l'unico protocollo supportato quando si utilizza un account locale" e "funziona anche quando non si sa qual è il server di destinazione".

Questi vantaggi hanno portato alcune applicazioni e servizi a continuare a usare NTLM in modo rigido, anziché passare a protocolli di autenticazione più moderni come Kerberos. Kerberos offre una maggiore sicurezza ed è più scalabile di NTLM. Ecco perché Kerberos è ora il protocollo predefinito preferito negli ambienti Windows.

Il problema è che, sebbene le aziende possano disattivare NTLM per l'autenticazione, le applicazioni e i servizi cablati possono comunque presentare problemi. Ecco perché Microsoft ha aggiunto molte nuove funzionalità di autenticazione a Kerberos. Queste modifiche verranno implementate in modo che, a lungo termine, Kerberos diventi l'unico protocollo di autenticazione di Windows.

Oltre a NTLMv1, un'altra funzionalità di sicurezza è stata rimossa da Windows 11 24H2. Microsoft ha confermato che Windows Information Protection (WIP) o Enterprise Data Protection (EDP) verrà rimosso dall'ambiente Windows. Questa funzione ha lo scopo di proteggere dalla perdita accidentale di dati.

Sign up and earn $1000 a day ⋙

Leave a Comment

Microsoft: i PC con Windows 11 21H2/22H2 saranno costretti ad aggiornare alla versione 23H2 il mese prossimo

Microsoft: i PC con Windows 11 21H2/22H2 saranno costretti ad aggiornare alla versione 23H2 il mese prossimo

Windows 11 versione 21H2 è una delle principali versioni originali di Windows 11, la cui distribuzione a livello globale è iniziata il 4 ottobre 2021.

Microsoft invia spam di codici QR di Copilot nella schermata di blocco di Windows 11 per attirare gli utenti

Microsoft invia spam di codici QR di Copilot nella schermata di blocco di Windows 11 per attirare gli utenti

Nel 2023 Microsoft ha puntato molto sull'intelligenza artificiale e sulla partnership con OpenAI per rendere Copilot una realtà.

Microsoft descrive i requisiti e il supporto per Bluetooth LE Audio per Windows 11 e 10

Microsoft descrive i requisiti e il supporto per Bluetooth LE Audio per Windows 11 e 10

Microsoft ha introdotto il supporto audio Bluetooth LE (low energy) con Windows 11 22H2 KB5026446 (build 22621.1778), noto anche come Moment 3, a maggio 2023.

Microsoft lancia la nuova app Sticky Notes per Windows 11

Microsoft lancia la nuova app Sticky Notes per Windows 11

Dopo anni di invarianza, l'aggiornamento di Sticky Note a metà del 2024 ha cambiato le carte in tavola.

Microsoft annuncia lelenco delle CPU supportate da Windows Server 2025, consentendo a più macchine virtuali di condividere una singola CPU

Microsoft annuncia lelenco delle CPU supportate da Windows Server 2025, consentendo a più macchine virtuali di condividere una singola CPU

Oggi Microsoft ha annunciato ufficialmente la disponibilità generale di Windows Server 2025 insieme a System Center 2025.

Come sarebbe uninterfaccia classica di Windows 11 in stile anni 90

Come sarebbe uninterfaccia classica di Windows 11 in stile anni 90

C'è sempre qualcosa di incredibilmente bello nell'interfaccia utente nostalgica delle versioni di Windows degli anni '90.

Microsoft: TPM 2.0 in Windows 11 è obbligatorio e non negoziabile

Microsoft: TPM 2.0 in Windows 11 è obbligatorio e non negoziabile

Più di tre anni fa, quando Microsoft annunciò Windows 11, il sistema operativo suscitò immediatamente molte polemiche.

La quota di mercato di Windows 11 sta rapidamente raggiungendo quella di Windows 10

La quota di mercato di Windows 11 sta rapidamente raggiungendo quella di Windows 10

Il rapporto di ottobre 2024 fornisce una panoramica della quota di mercato di Windows 11 rispetto alle altre versioni di Windows.

Lo smartphone pieghevole di Microsoft non avrà pieghe

Lo smartphone pieghevole di Microsoft non avrà pieghe

Si dice che Microsoft sia sempre più vicina al lancio del suo primo smartphone pieghevole, dopo che il 1° ottobre le è stato concesso un brevetto per un telefono pieghevole in grado di piegarsi di 360 gradi senza creare pieghe sullo schermo.

Microsoft sta per interrompere limplementazione della sincronizzazione dei driver WSUS: prendete nota!

Microsoft sta per interrompere limplementazione della sincronizzazione dei driver WSUS: prendete nota!

In un nuovo post sul sito Web Tech Community, Microsoft ha annunciato l'intenzione di interrompere la sincronizzazione dei driver WSUS in favore dei suoi più recenti servizi driver basati sul cloud.

Come impostare Visualizzatore foto di Windows come visualizzatore foto predefinito su Windows 11

Come impostare Visualizzatore foto di Windows come visualizzatore foto predefinito su Windows 11

Visualizzatore foto di Windows è stato rilasciato inizialmente insieme a Windows XP ed è rapidamente diventato uno degli strumenti più utilizzati su Windows.

Windows 11 sta per aggiungere una sezione di consigli sulla configurazione del sistema

Windows 11 sta per aggiungere una sezione di consigli sulla configurazione del sistema

Le ultime anteprime di Windows 11 rilasciate questa settimana da Microsoft includono una sezione Informazioni migliorata nell'app Impostazioni, in cui gli utenti possono ottenere maggiori informazioni sull'hardware presente nel loro computer.

Windows 11 ora consente agli utenti di digitare facilmente con un controller Xbox

Windows 11 ora consente agli utenti di digitare facilmente con un controller Xbox

Per risolvere i problemi più comuni riscontrati dai giocatori su PC, Microsoft ha finalmente reso il sistema operativo Windows più facile da usare con un controller Xbox.

Gli aggiornamenti di Windows 11 creano silenziosamente una cartella misteriosa sullunità C

Gli aggiornamenti di Windows 11 creano silenziosamente una cartella misteriosa sullunità C

Gli aggiornamenti di sicurezza di aprile per Windows 11 hanno creato silenziosamente una nuova cartella vuota sull'unità C.

Microsoft continuerà a investire massicciamente in OpenAI con una valutazione di oltre 100 miliardi di dollari

Microsoft continuerà a investire massicciamente in OpenAI con una valutazione di oltre 100 miliardi di dollari

Microsoft ha investito miliardi di dollari in OpenAI dal 2019, sebbene il colosso del software con sede a Redmond non sia affatto il principale investitore nell'innovativa startup di intelligenza artificiale.

Come risolvere lerrore Avremo bisogno della tua password di Windows attuale su Windows 10/11

Come risolvere lerrore Avremo bisogno della tua password di Windows attuale su Windows 10/11

Ricevi l'errore "Avremo bisogno della tua password Windows attuale un'ultima volta"? Questo fastidioso pop-up può impedirti di lavorare.

Correggi rapidamente lerrore Unmountable Boot Volume su Windows 10/11

Correggi rapidamente lerrore Unmountable Boot Volume su Windows 10/11

L'errore Unmountable Boot Volume si verifica a causa di alcuni software installati in conflitto con il sistema operativo o a causa dello spegnimento improvviso del computer. Nell'articolo seguente, WebTech360 ti guiderà attraverso alcuni metodi per correggere questo errore.

Come risolvere lerrore della cronologia degli appunti nellultimo aggiornamento di Windows 11

Come risolvere lerrore della cronologia degli appunti nellultimo aggiornamento di Windows 11

Se si utilizza la cronologia degli appunti per memorizzare dati da utilizzare in seguito, esiste una piccola possibilità che i dati rimangano vuoti, indipendentemente dai tentativi.

Come rimuovere Copilot e altre funzionalità di intelligenza artificiale in Windows

Come rimuovere Copilot e altre funzionalità di intelligenza artificiale in Windows

Se non ti preoccupa avere bloatware extra sul tuo sistema, esistono dei modi per rimuovere o disabilitare Windows Copilot su Windows 11.

Perché la stima della percentuale della batteria del computer portatile non è mai accurata?

Perché la stima della percentuale della batteria del computer portatile non è mai accurata?

La maggior parte degli utenti di laptop si è trovata in una situazione in cui Windows mostrava 2 ore di durata residua della batteria, per poi passare a 5 ore o addirittura a circa 1 ora cinque minuti dopo. Perché il tempo salta così tanto?

10 impostazioni di Windows 11 per massimizzare la durata della batteria del laptop

10 impostazioni di Windows 11 per massimizzare la durata della batteria del laptop

Le batterie dei computer portatili si degradano con il tempo e perdono capacità, riducendo i tempi di attività. Ma dopo aver modificato alcune impostazioni più approfondite di Windows 11, dovresti notare un miglioramento notevole nella durata della batteria.

Microsoft: i PC con Windows 11 21H2/22H2 saranno costretti ad aggiornare alla versione 23H2 il mese prossimo

Microsoft: i PC con Windows 11 21H2/22H2 saranno costretti ad aggiornare alla versione 23H2 il mese prossimo

Windows 11 versione 21H2 è una delle principali versioni originali di Windows 11, la cui distribuzione a livello globale è iniziata il 4 ottobre 2021.

Microsoft invia spam di codici QR di Copilot nella schermata di blocco di Windows 11 per attirare gli utenti

Microsoft invia spam di codici QR di Copilot nella schermata di blocco di Windows 11 per attirare gli utenti

Nel 2023 Microsoft ha puntato molto sull'intelligenza artificiale e sulla partnership con OpenAI per rendere Copilot una realtà.

Come disabilitare gli account utente su Windows 11

Come disabilitare gli account utente su Windows 11

Puoi disattivare gli account utente in modo che altri non possano più accedere al tuo computer.

Acquistare un portatile Windows è più difficile che mai

Acquistare un portatile Windows è più difficile che mai

La NPU è abbastanza diversa da giustificare il rinvio dell'acquisto e l'attesa che PC Copilot+ diventi di uso comune?

Come attivare e disattivare la modalità di risparmio della batteria su un laptop Windows 11

Come attivare e disattivare la modalità di risparmio della batteria su un laptop Windows 11

La modalità Risparmio batteria di Windows 11 è una funzionalità progettata per prolungare la durata della batteria del computer portatile.

Microsoft lancia la nuova app Sticky Notes per Windows 11

Microsoft lancia la nuova app Sticky Notes per Windows 11

Dopo anni di invarianza, l'aggiornamento di Sticky Note a metà del 2024 ha cambiato le carte in tavola.

Come correggere lerrore IRQL NOT LESS OR EQUAL su Windows

Come correggere lerrore IRQL NOT LESS OR EQUAL su Windows

L'errore IRQL NOT LESS OR EQUAL è un errore relativo alla memoria che in genere si verifica quando un processo di sistema o un driver tenta di accedere a un indirizzo di memoria senza le autorizzazioni di accesso appropriate.

6 modi per copiare i percorsi di file e cartelle in Windows 11

6 modi per copiare i percorsi di file e cartelle in Windows 11

I percorsi sono le posizioni dei file o delle cartelle in Windows 11. Tutti i percorsi includono le cartelle che devi aprire per raggiungere una posizione specifica.

Confronta Windows 10 e Windows 11

Confronta Windows 10 e Windows 11

Windows 11 è stato lanciato ufficialmente, rispetto a Windows 10 anche Windows 11 presenta numerose modifiche, dall'interfaccia alle nuove funzionalità. Per maggiori dettagli consultare l'articolo qui sotto.