2 月 22 日消息,科技媒體 borncity 今天(2 月 22 日)發(fā)布博文,報道稱微軟即將升級 Windows 10、Windows 11 以及 Windows Server 的 Kerberos 身份認(rèn)證協(xié)議,并于 2025 年 2 月開始分階段實施。
援引博文介紹,按照時間節(jié)點,簡要介紹了本次調(diào)整內(nèi)容如下:
2025 年 1 月:PAC 驗證強制執(zhí)行(KB5037754)
所有 Windows 域控制器和客戶端將進入強制模式,默認(rèn)啟用更安全的行為。
管理員可以通過修改注冊表設(shè)置,臨時恢復(fù)到兼容模式。
2025 年 2 月:證書認(rèn)證全面強制(KB5014754)
基于證書的身份驗證進入第三階段,全面強制執(zhí)行。
如果證書無法被唯一識別,身份驗證將會失敗,提高安全性。
2025 年 4 月:移除舊注冊表項,強制新安全行為(KB5037754)
移除對 PacSignatureValidationLevel 和 CrossDomainFilteringLevel 注冊表子項的支持,意味著不再支持兼容模式,所有系統(tǒng)必須符合新的安全標(biāo)準(zhǔn)。
2026 年 1 月:加強 Secure Boot Bypass 保護(KB5025885)
進入強制執(zhí)行階段,進一步提升系統(tǒng)啟動安全性。
微軟強化 Kerberos 身份認(rèn)證協(xié)議安全策略外,還限制 Kerberos 主機名策略的字符串長度,組策略編輯器最多允許輸入 1024 個字符,而 Kerberos 客戶端讀取主機名列表時,硬性限制為 2048 個字符。
微軟計劃從 2025 年起逐步加強 Windows 系統(tǒng)的 Kerberos 協(xié)議安全性,涉及 PAC 驗證、證書驗證以及字符串長度限制等多個方面。管理員應(yīng)密切關(guān)注這些變化,并提前進行測試和調(diào)整,確保系統(tǒng)平穩(wěn)過渡,避免潛在的安全風(fēng)險和兼容性問題。
本文鏈接:http://www.tebozhan.com/showinfo-119-132587-0.html微軟出擊升級 Kerberos 身份認(rèn)證協(xié)議,筑起 Win10 Win11 更強安全防線
聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,若有侵權(quán)等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。郵件:2376512515@qq.com