マイクロソフト、Windows での NTLM 認証の無効化を開始

Windows のさまざまなバージョンでは、20 年以上にわたって Kerberos を主要な認証プロトコルとして使用されてきました。ただし、場合によっては、オペレーティング システムは NTLM (NT LAN Manager) などの別の方法を使用する必要があります。

NTLM は古い Microsoft 認証プロトコルであり、Windows 2000 で Kerberos に置き換えられました。ただし、Windows パスワードをローカルに保存したり、Active Directory ドメイン コントローラーの NTDS.dit ファイルに保存したりするために、NTLM は今でも使用されています。 NTLM は現在安全ではないと考えられており、多くの重大なセキュリティ上の脆弱性が含まれています。

昨年 10 月、Microsoft は Kerberos の使用を拡大する計画であり、最終目標は Windows 11 以降で Windows 上の NTLM の使用を完全に排除することであると正式に発表しました。

同社は公式ウェブサイトに、廃止予定の Windows 機能の更新されたリストに関する情報を掲載しており、これには NTLM (New Technology Lan Manager) も含まれています。この通知は、LANMAN、NTLMv1、NTLMv2 を含む NTLM のすべてのバージョンを対象としています。

マイクロソフトは今年 6 月までに、Windows 11 24H2 および Windows Server 2025 以降で NTLM サポートを中止する予定であることを確認しました。そのため、この機能は Windows クライアントおよびサーバーの将来のバージョンでは利用できなくなります。

マイクロソフト、Windows での NTLM 認証の無効化を開始

本日、Microsoft は Windows 11 24H2 および Windows Server 2025 上の NTLM の削除を開始し、前述の Windows バージョンから NTLMv1 が削除されたことを発表しました。

マイクロソフトは以前、この変更の理由は、Kerberos などの最新のプロトコルによってより優れた保護が提供できるため、認証のセキュリティを強化するためだと説明していた。同社では現在、Kerberos が利用できない場合にのみ NTLM が使用されるように、Negotiate プロトコルの使用を推奨しています。

Microsoft は、サポート終了機能ページの通知を次のように更新しました。

LANMAN、NTLMv1、NTLMv2 を含むすべてのバージョンの NTLM は、現在アクティブな機能開発が行われておらず、非推奨となっています。 NTLM の使用は、Windows Server の次のリリースおよび Windows の次の年次リリースでも引き続き維持されます。 NTLM への呼び出しは、Kerberos による認証を試行し、必要な場合にのみ NTLM にフォールバックする Negotiate への呼び出しに置き換える必要があります。

[更新 - 2024 年 11 月]: Windows 11 バージョン 24H2 および Windows Server 20205 以降では、NTLMv1 は削除されました。

NTLM は、ドメイン コントローラへのローカル ネットワーク接続を必要としないプロトコルであるため、企業や組織では Windows 認証によく使用されます。また、これは「ローカル アカウントを使用するときにサポートされる唯一のプロトコル」であり、「ターゲット サーバーがわからない場合でも機能します」。

これらの利点により、一部のアプリケーションやサービスでは、Kerberos などの最新の認証プロトコルに切り替えるのではなく、NTLM を引き続き使用するようにハードコーディングされています。 Kerberos は NTLM よりも優れたセキュリティとスケーラビリティを提供します。そのため、現在、Windows 環境では Kerberos がデフォルトのプロトコルとして推奨されています。

問題は、企業が認証のために NTLM をオフにできるとしても、ハードワイヤードなアプリケーションやサービスでは依然として問題が発生する可能性があることです。このため、Microsoft は Kerberos に多くの新しい認証機能を追加しました。これらの変更は、長期的には Kerberos が唯一の Windows 認証プロトコルとなるように展開されています。

Windows 11 24H2 では、NTLMv1 に加えて別のセキュリティ機能も削除されています。 Microsoft は、Windows 情報保護 (WIP) またはエンタープライズ データ保護 (EDP) が Windows 環境から削除されることを確認しました。この機能は、偶発的なデータ漏洩を防ぐことを目的としています。

Sign up and earn $1000 a day ⋙

Leave a Comment

マイクロソフト:Windows 11 21H2/22H2 を実行している PC は来月 23H2 への強制アップデートを実施します

マイクロソフト:Windows 11 21H2/22H2 を実行している PC は来月 23H2 への強制アップデートを実施します

Windows 11 バージョン 21H2 は、2021 年 10 月 4 日に世界中で展開が開始された Windows 11 の主要なオリジナル リリースの 1 つです。

マイクロソフトはユーザーを誘い込むため、Windows 11 のロック画面に Copilot QR コードを「スパム」している

マイクロソフトはユーザーを誘い込むため、Windows 11 のロック画面に Copilot QR コードを「スパム」している

2023年、マイクロソフトは人工知能に大きく賭け、OpenAIと提携してCopilotを実現しました。

マイクロソフト、Windows 11向けの新しい付箋アプリをリリース

マイクロソフト、Windows 11向けの新しい付箋アプリをリリース

何年も同じ状態が続いた後、2024 年半ばの Sticky Note アップデートによって状況は一変しました。

マイクロソフト:Windows 11のTPM 2.0は必須であり、交渉の余地はない

マイクロソフト:Windows 11のTPM 2.0は必須であり、交渉の余地はない

3年以上前、マイクロソフトがWindows 11を発表したとき、このオペレーティングシステムはすぐに大きな論争を巻き起こしました。

マイクロソフトの折りたたみ式スマートフォンには折り目がない

マイクロソフトの折りたたみ式スマートフォンには折り目がない

マイクロソフトは、10月1日に画面にシワを作らずに360度折り畳める折りたたみ式携帯電話の特許を取得し、同社初の折りたたみ式スマートフォンの発売に近づいていると言われている。

Microsoft は WSUS ドライバー同期の展開を停止する予定です。ユーザーはご注意ください。

Microsoft は WSUS ドライバー同期の展開を停止する予定です。ユーザーはご注意ください。

Microsoft は、Tech Community Web サイトの新しい投稿で、WSUS ドライバーの同期を廃止し、最新のクラウドベースのドライバー サービスを導入する計画を発表しました。

マイクロソフトは、1000億ドル以上の評価額でOpenAIに引き続き多額の投資を行う予定だ。

マイクロソフトは、1000億ドル以上の評価額でOpenAIに引き続き多額の投資を行う予定だ。

マイクロソフトは2019年以来OpenAIに数十億ドルを投資してきたが、レドモンドを拠点とするこのソフトウェア大手が革新的なAIスタートアップの主要投資家というわけではない。

マイクロソフトの50周年を記念して美しい壁紙をダウンロードしましょう

マイクロソフトの50周年を記念して美しい壁紙をダウンロードしましょう

今週、マイクロソフトが創立50周年を迎えることをご存知ですか?

マイクロソフトがDeepSeekをPC Copilot+プラットフォームに統合

マイクロソフトがDeepSeekをPC Copilot+プラットフォームに統合

1 月に、Microsoft は、Qualcomm Snapdragon X プロセッサで動作する Copilot+ コンピューターに、DeepSeek-R1 モデルの NPU 最適化バージョンを直接提供する計画を発表しました。

マイクロソフトは、Windows 11のスタートメニュー広告をWindows 10にも導入する。

マイクロソフトは、Windows 11のスタートメニュー広告をWindows 10にも導入する。

マイクロソフトは、このオペレーティング システムが 2025 年 10 月に必ず終了するという事実にもかかわらず、Windows 10 に新機能を追加する計画を発表し続けています。

Microsoft が新しい Fluid Textures デスクトップ壁紙コレクションをリリースしました。今すぐダウンロードしてください。

Microsoft が新しい Fluid Textures デスクトップ壁紙コレクションをリリースしました。今すぐダウンロードしてください。

マイクロソフトが新しいFluidTexturesデスクトップ壁紙コレクションをリリース

マイクロソフトがOffice 2016および2019アプリケーションとサーバーのサポート終了日を発表

マイクロソフトがOffice 2016および2019アプリケーションとサーバーのサポート終了日を発表

Microsoft はついに、Office 2016 および Office 2019 アプリケーション エコシステムの計画的なサポート終了 (EOS) を正式に発表しました。

マイクロソフト、ユーザーにWindows 11 24H2バージョンへのアップデートを強制開始

マイクロソフト、ユーザーにWindows 11 24H2バージョンへのアップデートを強制開始

2024 年の唯一の主要な Windows 11 アップデートである Windows 11 バージョン 24H2 は、数か月前にリリースされ、徐々に安定しつつあります。

マイクロソフト、一部のASUS PCでWindows 11 24H2をブロックした理由を説明

マイクロソフト、一部のASUS PCでWindows 11 24H2をブロックした理由を説明

この問題は、一部の PC が更新を完了できず、ブルー スクリーン (BSOD) エラーが発生したというユーザーの報告を受けて初めて報告されました。

新しくリリースされたWindows 11 24H2アップデートを入手する方法

新しくリリースされたWindows 11 24H2アップデートを入手する方法

Windows 11 は今年、2 つの注目すべきメジャーアップデートを受ける予定です。

Windows 11の画面に時計を表示する方法

Windows 11の画面に時計を表示する方法

Windows 11 では、タスクバーに時計を表示するだけでなく、コンピューターの画面に時計を表示するように調整できます。

赤いライトが点灯するマザーボードエラーを修正する方法

赤いライトが点灯するマザーボードエラーを修正する方法

システムが起動しないのにマザーボードのライトが赤く点灯するのは怖いものです。特に、マザーボードがライトが点灯している理由を教えてくれない場合はなおさらです。

Windows コンピュータで USB ポートを無効にする簡単な方法のまとめ

Windows コンピュータで USB ポートを無効にする簡単な方法のまとめ

BIOSでUSBポートのロックを解除するのは難しくありません。しかし、コンピューターのUSBポートをロックするにはどうすればいいのでしょうか?Quantrimang.comで調べてみましょう!

Windows 10で「Bad System Config Info」エラーを修正する方法

Windows 10で「Bad System Config Info」エラーを修正する方法

Bad System Config Info(不正なシステム構成情報)は、Windows 10 システムでよく見られるバグチェックエラーです。この問題を解決するための解決策をいくつか見ていきましょう。

Windows 11で拡大鏡を使って画面の色を反転する方法

Windows 11で拡大鏡を使って画面の色を反転する方法

Windows 11 の拡大鏡反転機能を使用すると、特に光に敏感な人にとってテキストの読みやすさが向上します。

XMPを有効にしてRAM速度を最適化します

XMPを有効にしてRAM速度を最適化します

独自の PC システムを構築しようと考えており、高速 RAM に投資することに決めた場合、その RAM が宣伝されている速度で動作できることをどのように確認すればよいでしょうか?

デフォルトのままにしてはいけないWindows設定10選

デフォルトのままにしてはいけないWindows設定10選

Windows にはデフォルトでセキュリティが設定されていないため、いくつかのデフォルト設定を変更する必要があります。

6つの無料ダイナミックDNSプロバイダー

6つの無料ダイナミックDNSプロバイダー

ダイナミックDNS(DDNSまたはDynDNSとも呼ばれます)は、インターネットドメイン名を動的IPアドレスを持つコンピューターにマッピングするサービスです。ほとんどのコンピューターはDHCP経由でルーターに接続しており、ルーターがコンピューターにランダムにIPアドレスを割り当てます。

重要なデータを失わずにWindows 11 PCで48GBの空き容量を増やす方法

重要なデータを失わずにWindows 11 PCで48GBの空き容量を増やす方法

一時ファイル、古いバックアップ、重複データ、使用されていないアプリなど、個人ファイルに触れることなくスペースを再利用する方法はたくさんあります。

MD5とSHA1をチェックしてファイルの整合性をチェックする

MD5とSHA1をチェックしてファイルの整合性をチェックする

ファイルのMD5およびSHA1コードをチェックし、ファイルにエラーがないか確認するために、専用のプログラムを使用します。MD5チェックソフトウェアHashCalcは、MD5およびSHA1コードをチェックするのに非常に便利なツールの一つです。

コンピューターなしでモニターを活用する7つの賢い方法

コンピューターなしでモニターを活用する7つの賢い方法

モニターというと、PCやノートパソコンに接続するものを想像するかもしれません。しかし、実はモニターは他の多くのデバイスでも使用できます。

ドライブにロック アイコンが表示されるのはなぜですか? また、これを削除するにはどうすればよいですか?

ドライブにロック アイコンが表示されるのはなぜですか? また、これを削除するにはどうすればよいですか?

ファイルエクスプローラーのドライブにロックアイコンが表示されるのはなぜでしょうか?この記事では、ロックアイコンとは何か、そしてWindows 10でドライブからロックアイコンを削除する方法について説明します。

Windows 11で数値の書式を変更する方法

Windows 11で数値の書式を変更する方法

数値の表示形式は、小数点(ピリオドやカンマなど)や3桁ごとの区切りなど、数値の表示方法を決定します。Windows 11で数値の表示形式を変更する方法は次のとおりです。

コンピュータの履歴をチェックして、誰かが自分のコンピュータにアクセスして使用したかどうかを確認するにはどうすればよいでしょうか?

コンピュータの履歴をチェックして、誰かが自分のコンピュータにアクセスして使用したかどうかを確認するにはどうすればよいでしょうか?

誰かが許可なくコンピュータにアクセスして使用している疑いがある場合は、以下のいくつかの方法を適用して、コンピュータのオン/オフ履歴を確認し、コンピュータでの最近のアクティビティを表示してそれを確認および再確認できます。

Windows 10でUSBドライバーをダウンロード、更新、トラブルシューティングする方法

Windows 10でUSBドライバーをダウンロード、更新、トラブルシューティングする方法

USB デバイスは日常生活に欠かせないものとなり、さまざまな重要なハードウェアを PC に接続できるようになりました。