بدأت Microsoft بتعطيل مصادقة NTLM في نظام Windows

سجل واكسب 1000 دولار في اليوم ⋙

استخدمت إصدارات مختلفة من Windows بروتوكول Kerberos باعتباره بروتوكول المصادقة الأساسي الخاص بها لأكثر من 20 عامًا. ومع ذلك، في بعض الحالات، يجب على نظام التشغيل استخدام طريقة أخرى، مثل NTLM (NT LAN Manager).

NTLM هو بروتوكول مصادقة أقدم من Microsoft وتم استبداله بـ Kerberos في Windows 2000. ومع ذلك، لا يزال يتم استخدام NTLM لتخزين كلمات مرور Windows محليًا أو في ملف NTDS.dit في وحدات تحكم مجال Active Directory. يُعتبر NTLM حاليًا غير آمن ويحتوي على العديد من الثغرات الأمنية الخطيرة.

في أكتوبر/تشرين الأول من العام الماضي، أعلنت شركة مايكروسوفت رسميًا أن الشركة تخطط لتوسيع نطاق استخدامها لـ Kerberos، مع الهدف النهائي المتمثل في القضاء تمامًا على استخدام NTLM على نظام التشغيل Windows، بدءًا من نظام التشغيل Windows 11 وما بعده.

نشرت الشركة على موقعها الرسمي معلومات حول قائمة محدثة لميزات Windows التي على وشك أن تصبح قديمة، والتي تتضمن الآن NTLM (New Technology Lan Manager). يغطي هذا الإشعار جميع إصدارات NTLM بما في ذلك LANMAN وNTLMv1 وNTLMv2.

بحلول شهر يونيو من هذا العام، أكدت Microsoft أنها تخطط لإيقاف دعم NTLM بعد Windows 11 24H2 وWindows Server 2025، وبالتالي لن تكون الميزة متاحة بعد الآن في الإصدارات المستقبلية من عميل Windows والخادم.

بدأت Microsoft بتعطيل مصادقة NTLM في نظام Windows

بدأت شركة Microsoft اليوم بإزالة NTLM على نظامي التشغيل Windows 11 24H2 وWindows Server 2025، معلنة إزالة NTLMv1 من إصدارات Windows المذكورة أعلاه.

وقد أوضحت مايكروسوفت في وقت سابق أن السبب وراء هذه الخطوة هو تعزيز أمان المصادقة، حيث أن البروتوكولات الأكثر حداثة مثل Kerberos ستكون قادرة على توفير حماية أفضل. توصي الشركة الآن باستخدام بروتوكول التفاوض لضمان استخدام NTLM فقط عندما لا يكون Kerberos متاحًا.

قامت شركة Microsoft بتحديث الإشعار الموجود على صفحة ميزة نهاية الدعم الخاصة بها ليصبح على النحو التالي:

لم تعد جميع إصدارات NTLM، بما في ذلك LANMAN وNTLMv1 وNTLMv2، قيد التطوير الن��ط للميزات وقد تم إيقافها. سوف يستمر استخدام NTLM في الإصدار التالي من Windows Server والإصدار السنوي التالي من Windows. يجب استبدال المكالمات إلى NTLM بالمكالمات إلى التفاوض، والتي ستحاول المصادقة باستخدام Kerberos والرجوع إلى NTLM فقط عند الضرورة.

[تحديث - نوفمبر 2024]: تمت إزالة NTLMv1 بدءًا من Windows 11 الإصدار 24H2 وWindows Server 20205.

يستخدم NTLM بشكل شائع من قبل الشركات والمؤسسات لمصادقة Windows، حيث أن هذا البروتوكول "لا يتطلب اتصالاً بشبكة محلية مع وحدة تحكم المجال". وهو أيضًا "البروتوكول الوحيد المدعوم عند استخدام حساب محلي" و"يعمل حتى عندما لا تعرف ما هو الخادم المستهدف".

وقد أدت هذه الفوائد إلى قيام بعض التطبيقات والخدمات بترميز نفسها باستمرار باستخدام NTLM، بدلاً من التبديل إلى بروتوكولات مصادقة أكثر حداثة مثل Kerberos. يوفر Kerberos أمانًا أفضل وهو أكثر قابلية للتطوير من NTLM. ولهذا السبب أصبح Kerberos الآن البروتوكول الافتراضي المفضل في بيئات Windows.

المشكلة هي أنه على الرغم من أن الشركات يمكنها إيقاف تشغيل NTLM للمصادقة، إلا أن هذه التطبيقات والخدمات الموصولة بالشبكة لا تزال قد تواجه مشكلات. ولهذا السبب قامت Microsoft بإضافة العديد من ميزات المصادقة الجديدة إلى Kerberos. يتم طرح هذه التغييرات بحيث يصبح Kerberos على المدى الطويل بروتوكول المصادقة الوحيد لنظام التشغيل Windows.

بالإضافة إلى NTLMv1، تمت إزالة ميزة أمان أخرى أيضًا على Windows 11 24H2. أكدت شركة Microsoft أنها تقوم بإزالة حماية معلومات Windows (WIP) أو حماية بيانات المؤسسة (EDP) من بيئة Windows. تهدف هذه الميزة إلى الحماية من تسرب البيانات عن طريق الخطأ.

Sign up and earn $1000 a day ⋙

Leave a Comment

مايكروسوفت: أجهزة الكمبيوتر التي تعمل بنظام Windows 11 21H2/22H2 ستضطر إلى التحديث إلى 23H2 الشهر المقبل

مايكروسوفت: أجهزة الكمبيوتر التي تعمل بنظام Windows 11 21H2/22H2 ستضطر إلى التحديث إلى 23H2 الشهر المقبل

يعد Windows 11 الإصدار 21H2 أحد الإصدارات الأصلية الرئيسية لنظام التشغيل Windows 11 الذي بدأ طرحه عالميًا في 4 أكتوبر 2021.

مايكروسوفت تضغط على رموز الاستجابة السريعة لبرنامج Copilot على شاشة قفل Windows 11 لجذب المستخدمين

مايكروسوفت تضغط على رموز الاستجابة السريعة لبرنامج Copilot على شاشة قفل Windows 11 لجذب المستخدمين

شهد عام 2023 رهان مايكروسوفت بشكل كبير على الذكاء الاصطناعي وشراكتها مع OpenAI لجعل Copilot حقيقة واقعة.

مايكروسوفت توضح متطلبات ودعم تقنية Bluetooth LE Audio لنظامي التشغيل Windows 11 و10

مايكروسوفت توضح متطلبات ودعم تقنية Bluetooth LE Audio لنظامي التشغيل Windows 11 و10

قدمت Microsoft دعم Bluetooth LE (منخفض الطاقة) Audio مع Windows 11 22H2 KB5026446 (الإصدار 22621.1778)، والمعروف أيضًا باسم Moment 3، في مايو 2023.

مايكروسوفت تطلق تطبيق Sticky Notes الجديد لنظام التشغيل Windows 11

مايكروسوفت تطلق تطبيق Sticky Notes الجديد لنظام التشغيل Windows 11

بعد إبقاء الأمور كما هي لسنوات، غيّر تحديث Sticky Note في منتصف عام 2024 قواعد اللعبة.

أعلنت شركة Microsoft عن قائمة وحدات المعالجة المركزية التي يدعمها Windows Server 2025، مما يسمح لعدة أجهزة افتراضية بمشاركة وحدة معالجة مركزية واحدة

أعلنت شركة Microsoft عن قائمة وحدات المعالجة المركزية التي يدعمها Windows Server 2025، مما يسمح لعدة أجهزة افتراضية بمشاركة وحدة معالجة مركزية واحدة

أعلنت شركة مايكروسوفت رسميًا اليوم عن التوفر العام لنظامي التشغيل Windows Server 2025 و System Center 2025.

كيف ستبدو واجهة Windows 11 الكلاسيكية على طراز التسعينيات

كيف ستبدو واجهة Windows 11 الكلاسيكية على طراز التسعينيات

هناك دائمًا شيء رائع بشكل لا يصدق حول واجهة المستخدم الحنينية لإصدارات Windows في التسعينيات.

11 طريقة مبتكرة لاستخدام Microsoft Word

11 طريقة مبتكرة لاستخدام Microsoft Word

عندما تفكر في Microsoft Word، ما الذي يتبادر إلى ذهنك؟ وثيقة؟ سيرة ذاتية؟ في حين أن هذه هي بالتأكيد استخداماته الأساسية، فإن Word يعد أيضًا أداة متعددة الاستخدامات بشكل مدهش لمجموعة متنوعة من المشاريع الإبداعية.

مايكروسوفت: TPM 2.0 في Windows 11 إلزامي وغير قابل للتفاوض

مايكروسوفت: TPM 2.0 في Windows 11 إلزامي وغير قابل للتفاوض

منذ أكثر من ثلاث سنوات، عندما أعلنت شركة مايكروسوفت عن نظام التشغيل Windows 11، تسبب نظام التشغيل على الفور في الكثير من الجدل.

حصة Windows 11 في السوق تقترب بسرعة من حصة Windows 10

حصة Windows 11 في السوق تقترب بسرعة من حصة Windows 10

يوفر تقرير أكتوبر 2024 نظرة عامة على حصة سوق Windows 11 مقارنة بإصدارات Windows الأخرى.

هاتف مايكروسوفت الذكي القابل للطي لن يحتوي على أي ثنية

هاتف مايكروسوفت الذكي القابل للطي لن يحتوي على أي ثنية

يقال إن شركة مايكروسوفت تقترب من إطلاق أول هاتف ذكي قابل للطي، حيث حصلت على براءة اختراع لهاتف قابل للطي مع القدرة على الطي 360 درجة ولكن دون التسبب في التجاعيد على الشاشة في الأول من أكتوبر.

10 اختصارات مفيدة لزيادة الإنتاجية على Microsoft Edge

10 اختصارات مفيدة لزيادة الإنتاجية على Microsoft Edge

تُعد اختصارات لوحة المفاتيح أداة إنتاجية رائعة، خاصةً بالنسبة لأولئك الذين تتضمن وظائفهم الكثير من الكتابة.

كيفية إصلاح #SPILL! في Microsoft Excel

كيفية إصلاح #SPILL! في Microsoft Excel

خطأ #SPILL! يعد هذا الخطأ شائعًا جدًا في Excel وإصلاحه بسيط للغاية. إليك كيفية إصلاح #SPILL! خطأ. سهل في Excel.

كيفية استخدام وظيفة FILTER في Excel

كيفية استخدام وظيفة FILTER في Excel

إذا كنت تعمل بانتظام مع مجموعات البيانات في Excel، فأنت تعلم مدى أهمية القدرة على العثور بسرعة على المعلومات التي تحتاجها.

شركة Microsoft على وشك التوقف عن نشر مزامنة برنامج التشغيل WSUS، يجب على المستخدمين الانتباه!

شركة Microsoft على وشك التوقف عن نشر مزامنة برنامج التشغيل WSUS، يجب على المستخدمين الانتباه!

أعلنت شركة Microsoft في منشور جديد على موقع مجتمعها التقني عن خططها لإيقاف مزامنة برنامج تشغيل WSUS لصالح أحدث خدمات برامج التشغيل المستندة إلى السحابة.

كيفية تعيين عارض الصور في Windows كعارض الصور الافتراضي على نظام التشغيل Windows 11

كيفية تعيين عارض الصور في Windows كعارض الصور الافتراضي على نظام التشغيل Windows 11

تم إصدار Windows Photo Viewer لأول مرة مع Windows XP وسرعان ما أصبح أحد الأدوات الأكثر استخدامًا على Windows.

كيفية إعادة تعيين إعدادات أمان Windows على Windows

كيفية إعادة تعيين إعدادات أمان Windows على Windows

في نظام التشغيل Windows، قد تحتاج أحيانًا إلى إعادة تعيين إعدادات أمان Windows إلى الإعدادات الافتراضية لإصلاح بعض أخطاء الاتصال، أو التوقف عن العمل أو الرغبة ببساطة في العودة إلى الحالة الأصلية...

تعليمات لمنع تثبيت برامج التشغيل تلقائيًا على نظام التشغيل Windows 11

تعليمات لمنع تثبيت برامج التشغيل تلقائيًا على نظام التشغيل Windows 11

يمكن لنظام التشغيل Windows 11 تنزيل برامج التشغيل لجهاز الكمبيوتر الخاص بك دون تدخل المستخدم، ولكنك لا ترغب دائمًا في تثبيت برامج التشغيل تلقائيًا لتجنب المشكلات غير المرغوب فيها.

6 طرق لتشغيل البرامج باستخدام حقوق المسؤول في نظام التشغيل Windows

6 طرق لتشغيل البرامج باستخدام حقوق المسؤول في نظام التشغيل Windows

غالبًا ما يكون تشغيل بعض البرامج باستخدام حقوق المسؤول ضروريًا للتمتع بكامل وظائفها، وخاصةً لأدوات النظام أو برامج تحرير الملفات والإعدادات.

ملخص لأوامر Run CMD الشائعة

ملخص لأوامر Run CMD الشائعة

بدلاً من إجراء عمليات الوصول اليدوي والمباشر على نظام التشغيل Windows، يمكننا استبدالها بأوامر CMD المتوفرة للوصول بشكل أسرع.

اتبع هذه الخطوات السبع لمنع Windows 11 من التباطؤ مرة أخرى!

اتبع هذه الخطوات السبع لمنع Windows 11 من التباطؤ مرة أخرى!

من حذف الملفات المؤقتة إلى تحديث البرامج، هناك العديد من الطرق البسيطة والفعالة للحفاظ على تشغيل الكمبيوتر بسلاسة وكأنه جديد.

إليك كيفية إنشاء قرص ثابت افتراضي (Virtual Hard Disk) على نظام التشغيل Windows 10

إليك كيفية إنشاء قرص ثابت افتراضي (Virtual Hard Disk) على نظام التشغيل Windows 10

بشكل أساسي، القرص الصلب الافتراضي (VHD) هو تنسيق ملف يحتوي على هياكل متطابقة تمامًا مع هيكل القرص الصلب.

كيفية إضافة إنهاء المهمة إلى شريط مهام Windows 11

كيفية إضافة إنهاء المهمة إلى شريط مهام Windows 11

يتمتع نظام التشغيل Windows 11 بميزة تضيف زر "إنهاء المهمة" مباشرة على شريط المهام، حتى لا تضطر إلى الوصول إلى "إدارة المهام" لإغلاق التطبيقات التي لا تستجيب.

أدوات تحسين المظهر المرئي الأساسية لسطح مكتب Windows

أدوات تحسين المظهر المرئي الأساسية لسطح مكتب Windows

إذا كنت قد سئمت من النظر إلى نفس الواجهة كل يوم، فستساعدك هذه الأدوات على تحسين تجربة سطح المكتب لديك.

لن يحترم Windows 11 خصوصيتك حتى تقوم بإجراء هذه التغييرات!

لن يحترم Windows 11 خصوصيتك حتى تقوم بإجراء هذه التغييرات!

يُعرف نظام التشغيل Windows 11 بأنه نظام يفتقر إلى الخصوصية، إذ يحتوي على العديد من الإعدادات الافتراضية التي قد تُسبب مشاكل في الخصوصية. ولكن لا تقلق، فهناك طرق لاستعادة بعض السيطرة على هذا الجانب.

قم باستعادة Windows Photo Viewer على نظام التشغيل Windows 10 لعرض الصور بشكل أسرع، فتطبيق الصور بطيء للغاية!

قم باستعادة Windows Photo Viewer على نظام التشغيل Windows 10 لعرض الصور بشكل أسرع، فتطبيق الصور بطيء للغاية!

إذا كنت لا تحب تطبيق "الصور" على نظام التشغيل Windows 10 وتريد عرض الصور باستخدام Windows Photo Viewer على نظام التشغيل Windows 10، فاتبع هذا الدليل لإحضار Windows Photo Viewer إلى نظام التشغيل Windows 10، مما يساعدك على عرض الصور بشكل أسرع.

كيفية استنساخ القرص الصلب لنظام التشغيل Windows دون الحاجة إلى برامج خارجية

كيفية استنساخ القرص الصلب لنظام التشغيل Windows دون الحاجة إلى برامج خارجية

تتضمن عملية الاستنساخ نقل البيانات من جهاز تخزين إلى آخر (في هذه الحالة، القرص الصلب) مع نسخة طبق الأصل من محرك الأقراص الوجهة.

كيفية تعطيل بدء التشغيل السريع على نظام التشغيل Windows

كيفية تعطيل بدء التشغيل السريع على نظام التشغيل Windows

يساعد بدء التشغيل السريع لنظام التشغيل Windows 11 على تشغيل جهاز الكمبيوتر الخاص بك بشكل أسرع، ولكنه قد يكون أيضًا السبب في عدم إيقاف تشغيل جهاز الكمبيوتر الذي يعمل بنظام Windows بشكل كامل.

كيفية إصلاح أخطاء القرص على نظام التشغيل Windows

كيفية إصلاح أخطاء القرص على نظام التشغيل Windows

يمكن للأخطاء المتعلقة بمحرك الأقراص في جهاز الكمبيوتر الخاص بك أن تمنع نظامك من التشغيل بشكل صحيح وتقييد الوصول إلى ملفاتك وتطبيقاتك.

تعليمات لإعداد وإدارة خادم FTP على نظام التشغيل Windows 10

تعليمات لإعداد وإدارة خادم FTP على نظام التشغيل Windows 10

إذا كنت تريد إنشاء سحابة خاصة لمشاركة ونقل الملفات الكبيرة دون أي حدود، فيمكنك إنشاء خادم FTP (خادم بروتوكول نقل الملفات) على جهاز الكمبيوتر الذي يعمل بنظام Windows 10.

ما هو مجلد ProgramData على Windows؟

ما هو مجلد ProgramData على Windows؟

في الإصدارات الأحدث من ويندوز، ستجد مجلدًا باسم ProgramData على محرك أقراص النظام (عادةً C:\). مع ذلك، هذا المجلد مخفي، لذا لا يمكنك رؤيته إلا إذا فعّلت عرض المجلدات والملفات في مستكشف الملفات.