بدأت Microsoft بتعطيل مصادقة NTLM في نظام Windows

سجل واكسب 1000 دولار في اليوم ⋙

استخدمت إصدارات مختلفة من Windows بروتوكول Kerberos باعتباره بروتوكول المصادقة الأساسي الخاص بها لأكثر من 20 عامًا. ومع ذلك، في بعض الحالات، يجب على نظام التشغيل استخدام طريقة أخرى، مثل NTLM (NT LAN Manager).

NTLM هو بروتوكول مصادقة أقدم من Microsoft وتم استبداله بـ Kerberos في Windows 2000. ومع ذلك، لا يزال يتم استخدام NTLM لتخزين كلمات مرور Windows محليًا أو في ملف NTDS.dit في وحدات تحكم مجال Active Directory. يُعتبر NTLM حاليًا غير آمن ويحتوي على العديد من الثغرات الأمنية الخطيرة.

في أكتوبر/تشرين الأول من العام الماضي، أعلنت شركة مايكروسوفت رسميًا أن الشركة تخطط لتوسيع نطاق استخدامها لـ Kerberos، مع الهدف النهائي المتمثل في القضاء تمامًا على استخدام NTLM على نظام التشغيل Windows، بدءًا من نظام التشغيل Windows 11 وما بعده.

نشرت الشركة على موقعها الرسمي معلومات حول قائمة محدثة لميزات Windows التي على وشك أن تصبح قديمة، والتي تتضمن الآن NTLM (New Technology Lan Manager). يغطي هذا الإشعار جميع إصدارات NTLM بما في ذلك LANMAN وNTLMv1 وNTLMv2.

بحلول شهر يونيو من هذا العام، أكدت Microsoft أنها تخطط لإيقاف دعم NTLM بعد Windows 11 24H2 وWindows Server 2025، وبالتالي لن تكون الميزة متاحة بعد الآن في الإصدارات المستقبلية من عميل Windows والخادم.

بدأت Microsoft بتعطيل مصادقة NTLM في نظام Windows

بدأت شركة Microsoft اليوم بإزالة NTLM على نظامي التشغيل Windows 11 24H2 وWindows Server 2025، معلنة إزالة NTLMv1 من إصدارات Windows المذكورة أعلاه.

وقد أوضحت مايكروسوفت في وقت سابق أن السبب وراء هذه الخطوة هو تعزيز أمان المصادقة، حيث أن البروتوكولات الأكثر حداثة مثل Kerberos ستكون قادرة على توفير حماية أفضل. توصي الشركة الآن باستخدام بروتوكول التفاوض لضمان استخدام NTLM فقط عندما لا يكون Kerberos متاحًا.

قامت شركة Microsoft بتحديث الإشعار الموجود على صفحة ميزة نهاية الدعم الخاصة بها ليصبح على النحو التالي:

لم تعد جميع إصدارات NTLM، بما في ذلك LANMAN وNTLMv1 وNTLMv2، قيد التطوير الن��ط للميزات وقد تم إيقافها. سوف يستمر استخدام NTLM في الإصدار التالي من Windows Server والإصدار السنوي التالي من Windows. يجب استبدال المكالمات إلى NTLM بالمكالمات إلى التفاوض، والتي ستحاول المصادقة باستخدام Kerberos والرجوع إلى NTLM فقط عند الضرورة.

[تحديث - نوفمبر 2024]: تمت إزالة NTLMv1 بدءًا من Windows 11 الإصدار 24H2 وWindows Server 20205.

يستخدم NTLM بشكل شائع من قبل الشركات والمؤسسات لمصادقة Windows، حيث أن هذا البروتوكول "لا يتطلب اتصالاً بشبكة محلية مع وحدة تحكم المجال". وهو أيضًا "البروتوكول الوحيد المدعوم عند استخدام حساب محلي" و"يعمل حتى عندما لا تعرف ما هو الخادم المستهدف".

وقد أدت هذه الفوائد إلى قيام بعض التطبيقات والخدمات بترميز نفسها باستمرار باستخدام NTLM، بدلاً من التبديل إلى بروتوكولات مصادقة أكثر حداثة مثل Kerberos. يوفر Kerberos أمانًا أفضل وهو أكثر قابلية للتطوير من NTLM. ولهذا السبب أصبح Kerberos الآن البروتوكول الافتراضي المفضل في بيئات Windows.

المشكلة هي أنه على الرغم من أن الشركات يمكنها إيقاف تشغيل NTLM للمصادقة، إلا أن هذه التطبيقات والخدمات الموصولة بالشبكة لا تزال قد تواجه مشكلات. ولهذا السبب قامت Microsoft بإضافة العديد من ميزات المصادقة الجديدة إلى Kerberos. يتم طرح هذه التغييرات بحيث يصبح Kerberos على المدى الطويل بروتوكول المصادقة الوحيد لنظام التشغيل Windows.

بالإضافة إلى NTLMv1، تمت إزالة ميزة أمان أخرى أيضًا على Windows 11 24H2. أكدت شركة Microsoft أنها تقوم بإزالة حماية معلومات Windows (WIP) أو حماية بيانات المؤسسة (EDP) من بيئة Windows. تهدف هذه الميزة إلى الحماية من تسرب البيانات عن طريق الخطأ.

Sign up and earn $1000 a day ⋙

Leave a Comment

مايكروسوفت: أجهزة الكمبيوتر التي تعمل بنظام Windows 11 21H2/22H2 ستضطر إلى التحديث إلى 23H2 الشهر المقبل

مايكروسوفت: أجهزة الكمبيوتر التي تعمل بنظام Windows 11 21H2/22H2 ستضطر إلى التحديث إلى 23H2 الشهر المقبل

يعد Windows 11 الإصدار 21H2 أحد الإصدارات الأصلية الرئيسية لنظام التشغيل Windows 11 الذي بدأ طرحه عالميًا في 4 أكتوبر 2021.

مايكروسوفت تضغط على رموز الاستجابة السريعة لبرنامج Copilot على شاشة قفل Windows 11 لجذب المستخدمين

مايكروسوفت تضغط على رموز الاستجابة السريعة لبرنامج Copilot على شاشة قفل Windows 11 لجذب المستخدمين

شهد عام 2023 رهان مايكروسوفت بشكل كبير على الذكاء الاصطناعي وشراكتها مع OpenAI لجعل Copilot حقيقة واقعة.

مايكروسوفت توضح متطلبات ودعم تقنية Bluetooth LE Audio لنظامي التشغيل Windows 11 و10

مايكروسوفت توضح متطلبات ودعم تقنية Bluetooth LE Audio لنظامي التشغيل Windows 11 و10

قدمت Microsoft دعم Bluetooth LE (منخفض الطاقة) Audio مع Windows 11 22H2 KB5026446 (الإصدار 22621.1778)، والمعروف أيضًا باسم Moment 3، في مايو 2023.

مايكروسوفت تطلق تطبيق Sticky Notes الجديد لنظام التشغيل Windows 11

مايكروسوفت تطلق تطبيق Sticky Notes الجديد لنظام التشغيل Windows 11

بعد إبقاء الأمور كما هي لسنوات، غيّر تحديث Sticky Note في منتصف عام 2024 قواعد اللعبة.

أعلنت شركة Microsoft عن قائمة وحدات المعالجة المركزية التي يدعمها Windows Server 2025، مما يسمح لعدة أجهزة افتراضية بمشاركة وحدة معالجة مركزية واحدة

أعلنت شركة Microsoft عن قائمة وحدات المعالجة المركزية التي يدعمها Windows Server 2025، مما يسمح لعدة أجهزة افتراضية بمشاركة وحدة معالجة مركزية واحدة

أعلنت شركة مايكروسوفت رسميًا اليوم عن التوفر العام لنظامي التشغيل Windows Server 2025 و System Center 2025.

كيف ستبدو واجهة Windows 11 الكلاسيكية على طراز التسعينيات

كيف ستبدو واجهة Windows 11 الكلاسيكية على طراز التسعينيات

هناك دائمًا شيء رائع بشكل لا يصدق حول واجهة المستخدم الحنينية لإصدارات Windows في التسعينيات.

11 طريقة مبتكرة لاستخدام Microsoft Word

11 طريقة مبتكرة لاستخدام Microsoft Word

عندما تفكر في Microsoft Word، ما الذي يتبادر إلى ذهنك؟ وثيقة؟ سيرة ذاتية؟ في حين أن هذه هي بالتأكيد استخداماته الأساسية، فإن Word يعد أيضًا أداة متعددة الاستخدامات بشكل مدهش لمجموعة متنوعة من المشاريع الإبداعية.

مايكروسوفت: TPM 2.0 في Windows 11 إلزامي وغير قابل للتفاوض

مايكروسوفت: TPM 2.0 في Windows 11 إلزامي وغير قابل للتفاوض

منذ أكثر من ثلاث سنوات، عندما أعلنت شركة مايكروسوفت عن نظام التشغيل Windows 11، تسبب نظام التشغيل على الفور في الكثير من الجدل.

حصة Windows 11 في السوق تقترب بسرعة من حصة Windows 10

حصة Windows 11 في السوق تقترب بسرعة من حصة Windows 10

يوفر تقرير أكتوبر 2024 نظرة عامة على حصة سوق Windows 11 مقارنة بإصدارات Windows الأخرى.

هاتف مايكروسوفت الذكي القابل للطي لن يحتوي على أي ثنية

هاتف مايكروسوفت الذكي القابل للطي لن يحتوي على أي ثنية

يقال إن شركة مايكروسوفت تقترب من إطلاق أول هاتف ذكي قابل للطي، حيث حصلت على براءة اختراع لهاتف قابل للطي مع القدرة على الطي 360 درجة ولكن دون التسبب في التجاعيد على الشاشة في الأول من أكتوبر.

10 اختصارات مفيدة لزيادة الإنتاجية على Microsoft Edge

10 اختصارات مفيدة لزيادة الإنتاجية على Microsoft Edge

تُعد اختصارات لوحة المفاتيح أداة إنتاجية رائعة، خاصةً بالنسبة لأولئك الذين تتضمن وظائفهم الكثير من الكتابة.

كيفية إصلاح #SPILL! في Microsoft Excel

كيفية إصلاح #SPILL! في Microsoft Excel

خطأ #SPILL! يعد هذا الخطأ شائعًا جدًا في Excel وإصلاحه بسيط للغاية. إليك كيفية إصلاح #SPILL! خطأ. سهل في Excel.

كيفية استخدام وظيفة FILTER في Excel

كيفية استخدام وظيفة FILTER في Excel

إذا كنت تعمل بانتظام مع مجموعات البيانات في Excel، فأنت تعلم مدى أهمية القدرة على العثور بسرعة على المعلومات التي تحتاجها.

شركة Microsoft على وشك التوقف عن نشر مزامنة برنامج التشغيل WSUS، يجب على المستخدمين الانتباه!

شركة Microsoft على وشك التوقف عن نشر مزامنة برنامج التشغيل WSUS، يجب على المستخدمين الانتباه!

أعلنت شركة Microsoft في منشور جديد على موقع مجتمعها التقني عن خططها لإيقاف مزامنة برنامج تشغيل WSUS لصالح أحدث خدمات برامج التشغيل المستندة إلى السحابة.

كيفية تعيين عارض الصور في Windows كعارض الصور الافتراضي على نظام التشغيل Windows 11

كيفية تعيين عارض الصور في Windows كعارض الصور الافتراضي على نظام التشغيل Windows 11

تم إصدار Windows Photo Viewer لأول مرة مع Windows XP وسرعان ما أصبح أحد الأدوات الأكثر استخدامًا على Windows.

ما هي شبكة VPN؟ مزايا وعيوب شبكة VPN الافتراضية الخاصة

ما هي شبكة VPN؟ مزايا وعيوب شبكة VPN الافتراضية الخاصة

ما هو VPN، وما هي مزاياه وعيوبه؟ لنناقش مع WebTech360 تعريف VPN، وكيفية تطبيق هذا النموذج والنظام في العمل.

لا يستخدم معظم الأشخاص هذه الميزات المخفية في أمان Windows.

لا يستخدم معظم الأشخاص هذه الميزات المخفية في أمان Windows.

لا يقتصر أمان Windows على الحماية من الفيروسات البسيطة فحسب، بل يحمي أيضًا من التصيد الاحتيالي، ويحظر برامج الفدية، ويمنع تشغيل التطبيقات الضارة. مع ذلك، يصعب اكتشاف هذه الميزات، فهي مخفية خلف طبقات من القوائم.

البرمجة ليست صعبة كما تعتقد

البرمجة ليست صعبة كما تعتقد

بمجرد أن تتعلمه وتجربه بنفسك، ستجد أن التشفير سهل الاستخدام بشكل لا يصدق وعملي بشكل لا يصدق للحياة اليومية.

استعادة البيانات المحذوفة باستخدام برنامج Recuva Portable في نظام التشغيل Windows 7

استعادة البيانات المحذوفة باستخدام برنامج Recuva Portable في نظام التشغيل Windows 7

في المقالة التالية، سنقدم العمليات الأساسية لاستعادة البيانات المحذوفة في نظام التشغيل Windows 7 باستخدام أداة الدعم Recuva Portable. مع Recuva Portable، يمكنك تخزينها على أي وحدة تخزين USB مناسبة، واستخدامها وقتما تشاء. تتميز الأداة بصغر حجمها وبساطتها وسهولة استخدامها، مع بعض الميزات التالية:

كيفية حذف الملفات المكررة لتوفير ذاكرة الكمبيوتر باستخدام CCleaner

كيفية حذف الملفات المكررة لتوفير ذاكرة الكمبيوتر باستخدام CCleaner

يقوم برنامج CCleaner بالبحث عن الملفات المكررة في بضع دقائق فقط، ثم يسمح لك بتحديد الملفات الآمنة للحذف.

لماذا تغيير موقع التنزيل الافتراضي في Windows 11؟

لماذا تغيير موقع التنزيل الافتراضي في Windows 11؟

سيساعدك نقل مجلد التنزيل من محرك الأقراص C إلى محرك أقراص آخر على نظام التشغيل Windows 11 على تقليل سعة محرك الأقراص C وسيساعد جهاز الكمبيوتر الخاص بك على العمل بسلاسة أكبر.

كيفية إيقاف تحديثات Windows على جهاز الكمبيوتر

كيفية إيقاف تحديثات Windows على جهاز الكمبيوتر

هذه طريقة لتقوية نظامك وضبطه بحيث تحدث التحديثات وفقًا لجدولك الخاص، وليس وفقًا لجدول Microsoft.

كيفية إظهار امتدادات الملفات، عرض امتدادات الملفات على نظام التشغيل Windows

كيفية إظهار امتدادات الملفات، عرض امتدادات الملفات على نظام التشغيل Windows

يوفر مستكشف ملفات Windows خيارات متعددة لتغيير طريقة عرض الملفات. ما قد لا تعرفه هو أن أحد الخيارات المهمة مُعطّل افتراضيًا، مع أنه ضروري لأمان نظامك.

5 أدوات مجانية للعثور على برامج التجسس والإعلانات على جهاز الكمبيوتر الخاص بك

5 أدوات مجانية للعثور على برامج التجسس والإعلانات على جهاز الكمبيوتر الخاص بك

باستخدام الأدوات المناسبة، يمكنك فحص نظامك وإزالة برامج التجسس والبرامج الإعلانية والبرامج الضارة الأخرى التي قد تكون مختبئة في نظامك.

14 تطبيقًا وبرنامجًا لنظام Windows تحتاجها على جهاز الكمبيوتر الجديد الخاص بك

14 تطبيقًا وبرنامجًا لنظام Windows تحتاجها على جهاز الكمبيوتر الجديد الخاص بك

فيما يلي قائمة بالبرامج الموصى بها عند تثبيت جهاز كمبيوتر جديد، حتى تتمكن من اختيار التطبيقات الأكثر ضرورة والأفضل على جهاز الكمبيوتر الخاص بك!

كيفية استنساخ إعدادات Windows لنقل سير عملك إلى أي مكان

كيفية استنساخ إعدادات Windows لنقل سير عملك إلى أي مكان

قد يكون من المفيد جدًا حفظ نظام تشغيل كامل على ذاكرة فلاش، خاصةً إذا لم يكن لديك جهاز كمبيوتر محمول. ولكن لا تظن أن هذه الميزة تقتصر على توزيعات لينكس - فقد حان الوقت لتجربة استنساخ نظام ويندوز المُثبّت لديك.

قم بإيقاف تشغيل هذه الخدمات السبعة في Windows لإطالة عمر البطارية!

قم بإيقاف تشغيل هذه الخدمات السبعة في Windows لإطالة عمر البطارية!

إن إيقاف تشغيل بعض هذه الخدمات قد يوفر لك قدرًا كبيرًا من عمر البطارية دون التأثير على استخدامك اليومي.

ما فائدة اختصار Ctrl + Z في ويندوز؟ ربما أكثر مما تظن.

ما فائدة اختصار Ctrl + Z في ويندوز؟ ربما أكثر مما تظن.

Ctrl + Z هو مزيج مفاتيح شائع جدًا في ويندوز. يتيح لك Ctrl + Z التراجع عن إجراءات في جميع أقسام ويندوز.

لا تضغط على أي رابط مختصر حتى تتأكد من أنه آمن!

لا تضغط على أي رابط مختصر حتى تتأكد من أنه آمن!

تُعدّ الروابط المختصرة مفيدةً لإزالة الروابط الطويلة، لكنها تُخفي أيضًا وجهتها الحقيقية. إذا كنت ترغب في تجنّب البرامج الضارة أو التصيّد الاحتيالي، فإنّ النقر العشوائي على هذا الرابط ليس خيارًا حكيمًا.

Windows 11 22H2: تحديث Moment 1 مع العديد من الميزات البارزة

Windows 11 22H2: تحديث Moment 1 مع العديد من الميزات البارزة

بعد انتظار طويل، تم إطلاق التحديث الرئيسي الأول لنظام التشغيل Windows 11 رسميًا.