マイクロソフト、Windows での NTLM 認証の無効化を開始

Windows のさまざまなバージョンでは、20 年以上にわたって Kerberos を主要な認証プロトコルとして使用されてきました。ただし、場合によっては、オペレーティング システムは NTLM (NT LAN Manager) などの別の方法を使用する必要があります。

NTLM は古い Microsoft 認証プロトコルであり、Windows 2000 で Kerberos に置き換えられました。ただし、Windows パスワードをローカルに保存したり、Active Directory ドメイン コントローラーの NTDS.dit ファイルに保存したりするために、NTLM は今でも使用されています。 NTLM は現在安全ではないと考えられており、多くの重大なセキュリティ上の脆弱性が含まれています。

昨年 10 月、Microsoft は Kerberos の使用を拡大する計画であり、最終目標は Windows 11 以降で Windows 上の NTLM の使用を完全に排除することであると正式に発表しました。

同社は公式ウェブサイトに、廃止予定の Windows 機能の更新されたリストに関する情報を掲載しており、これには NTLM (New Technology Lan Manager) も含まれています。この通知は、LANMAN、NTLMv1、NTLMv2 を含む NTLM のすべてのバージョンを対象としています。

マイクロソフトは今年 6 月までに、Windows 11 24H2 および Windows Server 2025 以降で NTLM サポートを中止する予定であることを確認しました。そのため、この機能は Windows クライアントおよびサーバーの将来のバージョンでは利用できなくなります。

マイクロソフト、Windows での NTLM 認証の無効化を開始

本日、Microsoft は Windows 11 24H2 および Windows Server 2025 上の NTLM の削除を開始し、前述の Windows バージョンから NTLMv1 が削除されたことを発表しました。

マイクロソフトは以前、この変更の理由は、Kerberos などの最新のプロトコルによってより優れた保護が提供できるため、認証のセキュリティを強化するためだと説明していた。同社では現在、Kerberos が利用できない場合にのみ NTLM が使用されるように、Negotiate プロトコルの使用を推奨しています。

Microsoft は、サポート終了機能ページの通知を次のように更新しました。

LANMAN、NTLMv1、NTLMv2 を含むすべてのバージョンの NTLM は、現在アクティブな機能開発が行われておらず、非推奨となっています。 NTLM の使用は、Windows Server の次のリリースおよび Windows の次の年次リリースでも引き続き維持されます。 NTLM への呼び出しは、Kerberos による認証を試行し、必要な場合にのみ NTLM にフォールバックする Negotiate への呼び出しに置き換える必要があります。

[更新 - 2024 年 11 月]: Windows 11 バージョン 24H2 および Windows Server 20205 以降では、NTLMv1 は削除されました。

NTLM は、ドメイン コントローラへのローカル ネットワーク接続を必要としないプロトコルであるため、企業や組織では Windows 認証によく使用されます。また、これは「ローカル アカウントを使用するときにサポートされる唯一のプロトコル」であり、「ターゲット サーバーがわからない場合でも機能します」。

これらの利点により、一部のアプリケーションやサービスでは、Kerberos などの最新の認証プロトコルに切り替えるのではなく、NTLM を引き続き使用するようにハードコーディングされています。 Kerberos は NTLM よりも優れたセキュリティとスケーラビリティを提供します。そのため、現在、Windows 環境では Kerberos がデフォルトのプロトコルとして推奨されています。

問題は、企業が認証のために NTLM をオフにできるとしても、ハードワイヤードなアプリケーションやサービスでは依然として問題が発生する可能性があることです。このため、Microsoft は Kerberos に多くの新しい認証機能を追加しました。これらの変更は、長期的には Kerberos が唯一の Windows 認証プロトコルとなるように展開されています。

Windows 11 24H2 では、NTLMv1 に加えて別のセキュリティ機能も削除されています。 Microsoft は、Windows 情報保護 (WIP) またはエンタープライズ データ保護 (EDP) が Windows 環境から削除されることを確認しました。この機能は、偶発的なデータ漏洩を防ぐことを目的としています。

Sign up and earn $1000 a day ⋙

Leave a Comment

マイクロソフトの50周年を記念して美しい壁紙をダウンロードしましょう

マイクロソフトの50周年を記念して美しい壁紙をダウンロードしましょう

今週、マイクロソフトが創立50周年を迎えることをご存知ですか?

マイクロソフトがDeepSeekをPC Copilot+プラットフォームに統合

マイクロソフトがDeepSeekをPC Copilot+プラットフォームに統合

1 月に、Microsoft は、Qualcomm Snapdragon X プロセッサで動作する Copilot+ コンピューターに、DeepSeek-R1 モデルの NPU 最適化バージョンを直接提供する計画を発表しました。

マイクロソフトは、Windows 11のスタートメニュー広告をWindows 10にも導入する。

マイクロソフトは、Windows 11のスタートメニュー広告をWindows 10にも導入する。

マイクロソフトは、このオペレーティング システムが 2025 年 10 月に必ず終了するという事実にもかかわらず、Windows 10 に新機能を追加する計画を発表し続けています。

Microsoft が新しい Fluid Textures デスクトップ壁紙コレクションをリリースしました。今すぐダウンロードしてください。

Microsoft が新しい Fluid Textures デスクトップ壁紙コレクションをリリースしました。今すぐダウンロードしてください。

マイクロソフトが新しいFluidTexturesデスクトップ壁紙コレクションをリリース

マイクロソフトがOffice 2016および2019アプリケーションとサーバーのサポート終了日を発表

マイクロソフトがOffice 2016および2019アプリケーションとサーバーのサポート終了日を発表

Microsoft はついに、Office 2016 および Office 2019 アプリケーション エコシステムの計画的なサポート終了 (EOS) を正式に発表しました。

マイクロソフト、ユーザーにWindows 11 24H2バージョンへのアップデートを強制開始

マイクロソフト、ユーザーにWindows 11 24H2バージョンへのアップデートを強制開始

2024 年の唯一の主要な Windows 11 アップデートである Windows 11 バージョン 24H2 は、数か月前にリリースされ、徐々に安定しつつあります。

マイクロソフト、一部のASUS PCでWindows 11 24H2をブロックした理由を説明

マイクロソフト、一部のASUS PCでWindows 11 24H2をブロックした理由を説明

この問題は、一部の PC が更新を完了できず、ブルー スクリーン (BSOD) エラーが発生したというユーザーの報告を受けて初めて報告されました。

新しくリリースされたWindows 11 24H2アップデートを入手する方法

新しくリリースされたWindows 11 24H2アップデートを入手する方法

Windows 11 は今年、2 つの注目すべきメジャーアップデートを受ける予定です。

マイクロソフトは、古いCPUがWindows 11を実行できない理由をユーザーに理解してもらいたいと考えている

マイクロソフトは、古いCPUがWindows 11を実行できない理由をユーザーに理解してもらいたいと考えている

ユーザーがWindows 11ビルド26058をインストールしようとすると、セットアップファイルに「このPCのプロセッサは重要な機能(PopCnt)をサポートしていません」というメッセージが表示されます。

Windows 11の「オリジナル」バージョンは終了間近

Windows 11の「オリジナル」バージョンは終了間近

少し前に、Microsoft は Windows 10 バージョン 21H2 のサポートを停止しました。つまり、現時点ではバージョン 22H2 が唯一サポートされている Windows 10 リリースになります。

Windows 10と11にペイント3Dをインストールする方法

Windows 10と11にペイント3Dをインストールする方法

Paint 3D は Microsoft Store では入手できなくなりましたが、もう一度試す機会がないわけではありません。

マイクロソフトがWindows 11のUSBインストールに関するさらに注目すべき情報を共有

マイクロソフトがWindows 11のUSBインストールに関するさらに注目すべき情報を共有

2023 年に、Windows 11 は USB4 40Gbps を正式にサポートし、その後、最大 80 および 120Gbps のデータ転送速度をサポートするように拡張されました。

Microsoft では、ユーザーが Windows 上で Office アプリケーションを無料で使用することを許可していますが、いくつかの制限があります。

Microsoft では、ユーザーが Windows 上で Office アプリケーションを無料で使用することを許可していますが、いくつかの制限があります。

Microsoft は最近、Microsoft 365 サブスクリプションの価格を値上げしましたが、この変更はサービスに AI エクスペリエンスを追加することで正当化されました。

Microsoft は、Windows を音楽制作者にとって理想的なオペレーティング システムとして位置づけています。

Microsoft は、Windows を音楽制作者にとって理想的なオペレーティング システムとして位置づけています。

マイクロソフトは、10 月 22 日の Qualcomm Snapdragon Summit で、ミュージシャン、音楽プロデューサー、その他のオーディオ プロフェッショナルの全体的なエクスペリエンスを向上させる Windows PC 向けの一連の改善を発表しました。

マイクロソフトがTPMの利点とWindows 11がWindows 10より優れている理由を説明

マイクロソフトがTPMの利点とWindows 11がWindows 10より優れている理由を説明

Microsoft が Windows 10 ユーザーに Windows 11 へのアップグレードを望んでいるのは驚くことではありません。

WindowsでAdobe Creative Cloudを適切にアンインストールする方法

WindowsでAdobe Creative Cloudを適切にアンインストールする方法

Adobe Creative Cloud (Adobe CC) スイートほどアンインストールが難しい最新の Windows アプリはほとんどありません。ただし、適切なアプローチを使用すれば、Adobe CC とそのすべての痕跡を約 10 分で削除できます。

この記事の方法とカスタマイズは、Windows 10 を風のように高速化するのに役立ちます。

この記事の方法とカスタマイズは、Windows 10 を風のように高速化するのに役立ちます。

Windows 10 を高速化したい、Windows 10 の速度を改善したい、または Windows 10 の起動を高速化したいですか? Windows 10 を高速化するすべての方法がこの記事に記載されています。読んで適用し、Windows 10 コンピューターの実行速度を速めてください。

サポートされていないPCにWindows 11をインストールする方法

サポートされていないPCにWindows 11をインストールする方法

お使いの PC が Microsoft のハードウェア要件を満たしていない場合でも、まだ諦めないでください。サポートされていない PC に Windows 11 をインストールすることは可能です。

Windows 11でディスプレイ設定を復元する方法

Windows 11でディスプレイ設定を復元する方法

Windows 11 のディスプレイ設定が不正確または不適切に変更されると、問題が発生する可能性があります。 Windows 11 でディスプレイ設定を復元する方法は次のとおりです。

Windows PCの健康状態をチェックする15の診断ツール

Windows PCの健康状態をチェックする15の診断ツール

Windows を初めて使用する場合でも、ベテランのユーザーであっても、最終的には診断が容易ではない問題にシステムが遭遇することになります。テクニカル サポートに連絡する前に、試すことができる PC 診断ツールがいくつかあります。

Windows のこの隠し設定により、ビデオの再生がよりスムーズになります。

Windows のこの隠し設定により、ビデオの再生がよりスムーズになります。

ストリーマーであっても、長年にわたってキュレーションした個人のビデオ ライブラリを楽しむ場合でも、Windows 11 PC でビデオ再生設定をカスタマイズすると、マルチメディア エクスペリエンスが大幅に向上します。

Windows 11のダイナミックライティングを使ってRGBライトを調整する方法

Windows 11のダイナミックライティングを使ってRGBライトを調整する方法

Windows 11 では、ノートパソコン、キーボード、マウス、その他の接続デバイスなどの RGB 照明を制御するシステムである Dynamic Lighting と呼ばれる興味深い機能が導入されています。

Windowsエラーコード0xc000000fの修正方法

Windowsエラーコード0xc000000fの修正方法

エラー コード 0xc000000f は、Windows PC でよく発生するエラーです。多くの場合、「Windows を起動できませんでした」や「PC を修復する必要があります」などのメッセージとともに、ユーザーが見たくないブルー スクリーン オブ デス (BSOD) エラーが表示されます。

Windows 11でシステムドライブ以外のドライブへのアプリケーションのインストールをブロックする方法

Windows 11でシステムドライブ以外のドライブへのアプリケーションのインストールをブロックする方法

システム ドライブ以外のドライブへのアプリケーションのインストールをブロックする場合は、グループ ポリシーまたはレジストリ エディターを使用してこの機能を無効にすることができます。

Windows 11にインストールされているアプリケーションのバージョンを確認する方法

Windows 11にインストールされているアプリケーションのバージョンを確認する方法

アップデートは自動的にインストールされますが、Windows 上のアプリケーションのバージョンを確認する必要がある場合もあります。

Windowsでネットワーク接続ツールを素早く開く4つの方法

Windowsでネットワーク接続ツールを素早く開く4つの方法

一般的な Windows ユーザーでもプロの技術者でも、ネットワーク接続をすばやく開く方法を知っておくと、ネットワークをより効率的に管理できるようになります。

Windows 10でクリップボード履歴を使用する方法

Windows 10でクリップボード履歴を使用する方法

Windows クリップボード履歴は、Windows 10 の 10 月のアップデートで大幅に改良されました。

Windows 11 UpdateをオフにしてWin 11のアップデートを停止する5つの方法

Windows 11 UpdateをオフにしてWin 11のアップデートを停止する5つの方法

この記事では、WebTech360 が Windows 11 オペレーティング システムで Windows Update をオフにする方法を説明します。

Windows 10で言語バーが表示されない問題を修正する方法

Windows 10で言語バーが表示されない問題を修正する方法

Windows 10 で言語バーが消えてしまった?以下の解決策に従ってください。

Windows クリップボードを最大限に活用するための 4 つのヒント

Windows クリップボードを最大限に活用するための 4 つのヒント

頻繁に使用するアイテムをピン留めすることから複数のデバイス間で同期することまで、Windows クリップボードを最大限に活用するのに役立つ 4 つの優れたヒントを紹介します。