“自2000年以来,kerberos一直是默认的windows协议,但仍存在无法使用以及windows回退到的情况,”microsoft的matthew palko在官方公告中说。
第一个功能 iakerb 允许客户端在更多样化的网络拓扑(如防火墙分段环境或远程访问方案)中使用 kerberos 进行身份验证。
第二个功能是 kerberos 的本地 kdc,它为本地帐户添加了 kerberos 支持,以便可以使用 kerberos 完成本地用户帐户的远程身份验证。
不仅如此,这家总部位于雷德蒙德的科技巨头还在扩展 ntlm 管理控制,为管理员提供更大的灵活性,让他们在如何跟踪和阻止环境中的 ntlm 使用情况方面。
未经允许不得转载:ag凯发k8国际 » windows 11 将引入新功能以使身份验证过程非常安全