マイクロソフト、Windows での NTLM 認証の無効化を開始

Windows のさまざまなバージョンでは、20 年以上にわたって Kerberos を主要な認証プロトコルとして使用されてきました。ただし、場合によっては、オペレーティング システムは NTLM (NT LAN Manager) などの別の方法を使用する必要があります。

NTLM は古い Microsoft 認証プロトコルであり、Windows 2000 で Kerberos に置き換えられました。ただし、Windows パスワードをローカルに保存したり、Active Directory ドメイン コントローラーの NTDS.dit ファイルに保存したりするために、NTLM は今でも使用されています。 NTLM は現在安全ではないと考えられており、多くの重大なセキュリティ上の脆弱性が含まれています。

昨年 10 月、Microsoft は Kerberos の使用を拡大する計画であり、最終目標は Windows 11 以降で Windows 上の NTLM の使用を完全に排除することであると正式に発表しました。

同社は公式ウェブサイトに、廃止予定の Windows 機能の更新されたリストに関する情報を掲載しており、これには NTLM (New Technology Lan Manager) も含まれています。この通知は、LANMAN、NTLMv1、NTLMv2 を含む NTLM のすべてのバージョンを対象としています。

マイクロソフトは今年 6 月までに、Windows 11 24H2 および Windows Server 2025 以降で NTLM サポートを中止する予定であることを確認しました。そのため、この機能は Windows クライアントおよびサーバーの将来のバージョンでは利用できなくなります。

マイクロソフト、Windows での NTLM 認証の無効化を開始

本日、Microsoft は Windows 11 24H2 および Windows Server 2025 上の NTLM の削除を開始し、前述の Windows バージョンから NTLMv1 が削除されたことを発表しました。

マイクロソフトは以前、この変更の理由は、Kerberos などの最新のプロトコルによってより優れた保護が提供できるため、認証のセキュリティを強化するためだと説明していた。同社では現在、Kerberos が利用できない場合にのみ NTLM が使用されるように、Negotiate プロトコルの使用を推奨しています。

Microsoft は、サポート終了機能ページの通知を次のように更新しました。

LANMAN、NTLMv1、NTLMv2 を含むすべてのバージョンの NTLM は、現在アクティブな機能開発が行われておらず、非推奨となっています。 NTLM の使用は、Windows Server の次のリリースおよび Windows の次の年次リリースでも引き続き維持されます。 NTLM への呼び出しは、Kerberos による認証を試行し、必要な場合にのみ NTLM にフォールバックする Negotiate への呼び出しに置き換える必要があります。

[更新 - 2024 年 11 月]: Windows 11 バージョン 24H2 および Windows Server 20205 以降では、NTLMv1 は削除されました。

NTLM は、ドメイン コントローラへのローカル ネットワーク接続を必要としないプロトコルであるため、企業や組織では Windows 認証によく使用されます。また、これは「ローカル アカウントを使用するときにサポートされる唯一のプロトコル」であり、「ターゲット サーバーがわからない場合でも機能します」。

これらの利点により、一部のアプリケーションやサービスでは、Kerberos などの最新の認証プロトコルに切り替えるのではなく、NTLM を引き続き使用するようにハードコーディングされています。 Kerberos は NTLM よりも優れたセキュリティとスケーラビリティを提供します。そのため、現在、Windows 環境では Kerberos がデフォルトのプロトコルとして推奨されています。

問題は、企業が認証のために NTLM をオフにできるとしても、ハードワイヤードなアプリケーションやサービスでは依然として問題が発生する可能性があることです。このため、Microsoft は Kerberos に多くの新しい認証機能を追加しました。これらの変更は、長期的には Kerberos が唯一の Windows 認証プロトコルとなるように展開されています。

Windows 11 24H2 では、NTLMv1 に加えて別のセキュリティ機能も削除されています。 Microsoft は、Windows 情報保護 (WIP) またはエンタープライズ データ保護 (EDP) が Windows 環境から削除されることを確認しました。この機能は、偶発的なデータ漏洩を防ぐことを目的としています。

Sign up and earn $1000 a day ⋙

Leave a Comment

マイクロソフト:Windows 11 21H2/22H2 を実行している PC は来月 23H2 への強制アップデートを実施します

マイクロソフト:Windows 11 21H2/22H2 を実行している PC は来月 23H2 への強制アップデートを実施します

Windows 11 バージョン 21H2 は、2021 年 10 月 4 日に世界中で展開が開始された Windows 11 の主要なオリジナル リリースの 1 つです。

マイクロソフトはユーザーを誘い込むため、Windows 11 のロック画面に Copilot QR コードを「スパム」している

マイクロソフトはユーザーを誘い込むため、Windows 11 のロック画面に Copilot QR コードを「スパム」している

2023年、マイクロソフトは人工知能に大きく賭け、OpenAIと提携してCopilotを実現しました。

マイクロソフト、Windows 11向けの新しい付箋アプリをリリース

マイクロソフト、Windows 11向けの新しい付箋アプリをリリース

何年も同じ状態が続いた後、2024 年半ばの Sticky Note アップデートによって状況は一変しました。

マイクロソフト:Windows 11のTPM 2.0は必須であり、交渉の余地はない

マイクロソフト:Windows 11のTPM 2.0は必須であり、交渉の余地はない

3年以上前、マイクロソフトがWindows 11を発表したとき、このオペレーティングシステムはすぐに大きな論争を巻き起こしました。

マイクロソフトの折りたたみ式スマートフォンには折り目がない

マイクロソフトの折りたたみ式スマートフォンには折り目がない

マイクロソフトは、10月1日に画面にシワを作らずに360度折り畳める折りたたみ式携帯電話の特許を取得し、同社初の折りたたみ式スマートフォンの発売に近づいていると言われている。

Microsoft は WSUS ドライバー同期の展開を停止する予定です。ユーザーはご注意ください。

Microsoft は WSUS ドライバー同期の展開を停止する予定です。ユーザーはご注意ください。

Microsoft は、Tech Community Web サイトの新しい投稿で、WSUS ドライバーの同期を廃止し、最新のクラウドベースのドライバー サービスを導入する計画を発表しました。

マイクロソフトは、1000億ドル以上の評価額でOpenAIに引き続き多額の投資を行う予定だ。

マイクロソフトは、1000億ドル以上の評価額でOpenAIに引き続き多額の投資を行う予定だ。

マイクロソフトは2019年以来OpenAIに数十億ドルを投資してきたが、レドモンドを拠点とするこのソフトウェア大手が革新的なAIスタートアップの主要投資家というわけではない。

マイクロソフトの50周年を記念して美しい壁紙をダウンロードしましょう

マイクロソフトの50周年を記念して美しい壁紙をダウンロードしましょう

今週、マイクロソフトが創立50周年を迎えることをご存知ですか?

マイクロソフトがDeepSeekをPC Copilot+プラットフォームに統合

マイクロソフトがDeepSeekをPC Copilot+プラットフォームに統合

1 月に、Microsoft は、Qualcomm Snapdragon X プロセッサで動作する Copilot+ コンピューターに、DeepSeek-R1 モデルの NPU 最適化バージョンを直接提供する計画を発表しました。

マイクロソフトは、Windows 11のスタートメニュー広告をWindows 10にも導入する。

マイクロソフトは、Windows 11のスタートメニュー広告をWindows 10にも導入する。

マイクロソフトは、このオペレーティング システムが 2025 年 10 月に必ず終了するという事実にもかかわらず、Windows 10 に新機能を追加する計画を発表し続けています。

Microsoft が新しい Fluid Textures デスクトップ壁紙コレクションをリリースしました。今すぐダウンロードしてください。

Microsoft が新しい Fluid Textures デスクトップ壁紙コレクションをリリースしました。今すぐダウンロードしてください。

マイクロソフトが新しいFluidTexturesデスクトップ壁紙コレクションをリリース

マイクロソフトがOffice 2016および2019アプリケーションとサーバーのサポート終了日を発表

マイクロソフトがOffice 2016および2019アプリケーションとサーバーのサポート終了日を発表

Microsoft はついに、Office 2016 および Office 2019 アプリケーション エコシステムの計画的なサポート終了 (EOS) を正式に発表しました。

マイクロソフト、ユーザーにWindows 11 24H2バージョンへのアップデートを強制開始

マイクロソフト、ユーザーにWindows 11 24H2バージョンへのアップデートを強制開始

2024 年の唯一の主要な Windows 11 アップデートである Windows 11 バージョン 24H2 は、数か月前にリリースされ、徐々に安定しつつあります。

マイクロソフト、一部のASUS PCでWindows 11 24H2をブロックした理由を説明

マイクロソフト、一部のASUS PCでWindows 11 24H2をブロックした理由を説明

この問題は、一部の PC が更新を完了できず、ブルー スクリーン (BSOD) エラーが発生したというユーザーの報告を受けて初めて報告されました。

新しくリリースされたWindows 11 24H2アップデートを入手する方法

新しくリリースされたWindows 11 24H2アップデートを入手する方法

Windows 11 は今年、2 つの注目すべきメジャーアップデートを受ける予定です。

Windows 10/11で「現在のWindowsパスワードが必要です」というエラーを修正する方法

Windows 10/11で「現在のWindowsパスワードが必要です」というエラーを修正する方法

「最後にもう一度、現在の Windows パスワードを入力してください」というエラーが表示されていますか?この迷惑なポップアップにより、作業が妨げられる可能性があります。

Windows 10/11でマウントできないブートボリュームエラーを素早く修正する方法

Windows 10/11でマウントできないブートボリュームエラーを素早く修正する方法

マウントできないブートボリューム エラーは、インストールされているソフトウェアがオペレーティング システムと競合しているか、コンピューターが突然シャットダウンしているために発生します。以下の記事では、WebTech360 がこのエラーを修正するいくつかの方法を説明します。

Windows 11の最新���ップデートでクリップボード履歴エラーを修正する方法

Windows 11の最新���ップデートでクリップボード履歴エラーを修正する方法

後で使用するためにクリップボード履歴を使用してデータを保存する場合、何を試してもデータが空のままになる可能性がわずかにあります。

ノートパソコンのバッテリー残量の推定がなぜ正確にならないのでしょうか?

ノートパソコンのバッテリー残量の推定がなぜ正確にならないのでしょうか?

ほとんどのラップトップ ユーザーは、Windows でバッテリー寿命があと 2 時間残っていると表示された後、5 分後にはそれが 5 時間、あるいは 1 時間程度に跳ね上がるという状況を経験したことがあるでしょう。なぜ時間がこんなにも飛んでしまうのでしょうか?

ノートパソコンのバッテリー寿命を最大限に延ばすWindows 11の設定10選

ノートパソコンのバッテリー寿命を最大限に延ばすWindows 11の設定10選

ノートパソコンのバッテリーは時間の経過とともに劣化し、容量が低下するため、稼働時間が減少します。しかし、Windows 11 の設定をさらに細かく調整すると、バッテリー寿命が著しく向上するはずです。

マイクロソフト:Windows 11 21H2/22H2 を実行している PC は来月 23H2 への強制アップデートを実施します

マイクロソフト:Windows 11 21H2/22H2 を実行している PC は来月 23H2 への強制アップデートを実施します

Windows 11 バージョン 21H2 は、2021 年 10 月 4 日に世界中で展開が開始された Windows 11 の主要なオリジナル リリースの 1 つです。

マイクロソフトはユーザーを誘い込むため、Windows 11 のロック画面に Copilot QR コードを「スパム」している

マイクロソフトはユーザーを誘い込むため、Windows 11 のロック画面に Copilot QR コードを「スパム」している

2023年、マイクロソフトは人工知能に大きく賭け、OpenAIと提携してCopilotを実現しました。

Windows 11でユーザーアカウントを無効にする方法

Windows 11でユーザーアカウントを無効にする方法

他のユーザーがコンピューターにアクセスできないように、ユーザー アカウントを無効にすることができます。

Windowsノートパソコンの購入はこれまで以上に困難

Windowsノートパソコンの購入はこれまで以上に困難

NPU は、購入を遅らせて PC Copilot+ が主流になるまで待つほどに異なるのでしょうか?

Windows 11 ノートパソコンでバッテリー節約モードをオン/オフにする方法

Windows 11 ノートパソコンでバッテリー節約モードをオン/オフにする方法

Windows 11 のバッテリー節約モードは、ノートパソコンのバッテリー寿命を延ばすために設計された機能です。

マイクロソフト、Windows 11向けの新しい付箋アプリをリリース

マイクロソフト、Windows 11向けの新しい付箋アプリをリリース

何年も同じ状態が続いた後、2024 年半ばの Sticky Note アップデートによって状況は一変しました。

WindowsでIRQL NOT LESS OR EQUALエラーを修正する方法

WindowsでIRQL NOT LESS OR EQUALエラーを修正する方法

IRQL NOT LESS OR EQUAL エラーは、通常、システム プロセスまたはドライバーが適切なアクセス権限なしでメモリ アドレスにアクセスしようとしたときに発生するメモリ関連のエラーです。

Windows 11でファイルとフォルダのパスをコピーする6つの方法

Windows 11でファイルとフォルダのパスをコピーする6つの方法

パスは、Windows 11 内のファイルまたはフォルダーの場所です。すべてのパスには、特定の場所に到達するために開く必要があるフォルダーが含まれます。

Windows 10とWindows 11を比較する

Windows 10とWindows 11を比較する

Windows 11 が正式にリリースされました。Windows 10 と比較すると、Windows 11 にはインターフェースから新機能まで多くの変更点があります。詳細は下記の記事をご覧ください。

Windows 11のダウンロード方法、Microsoftから公式Win 11 ISOをダウンロードする方法

Windows 11のダウンロード方法、Microsoftから公式Win 11 ISOをダウンロードする方法

現在、Windows 11 は正式にリリースされており、公式の Windows 11 ISO ファイルまたは Insider Preview バージョンをダウンロードしてインストールできます。