本文由第三方AI基于17173文章http://news.17173.com/content/03282026/080534442.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
微软宣布 4 月升级 Win10/Win11 身份验证协议,影响部分设备登录
2026-03-28 08:05:34
神评论
17173 新闻导语
微软4月升级Win10/Win11身份验证协议,强制采用AES-SHA1加密算法,淘汰RC4。企业用户需注意登录影响,普通用户不受波及。点击了解详情!
3 月 28 日消息,科技媒体 NeoWin 昨日(3 月 27 日)发布博文,报道称微软宣布将在 4 月的 Windows 11/Windows 10 更新中,升级 Kerberos 网络身份验证协议,强制采用更安全的 AES-SHA1 加密算法,取代老旧的 RC4。
注:AES-SHA1 是一种极难破解的“高级防伪密码”,用来保护你的网络通行证不被黑客伪造或篡改;而 RC4 是传统加密算法,容易被不法分子撬开,微软正准备在系统中彻底淘汰它。
此次更新的核心在于强化网络身份验证。对于未明确设置加密类型的 Active Directory(AD)对象,微软将强制要求其使用更安全的 AES-SHA1 算法。这些对象过去会默认降级使用安全性较低的 RC4 算法,而新规将彻底堵住这一安全漏洞。
该媒体指出这一底层变动主要冲击企业级网络环境,特别是使用 FSLogix 配置的客户。如果企业员工的配置文件存储依赖于结合了 AD 的 SMB 文件共享,且系统尚未支持 AES-SHA1 加密,那么在登录时就会被系统直接拦截。不过,普通个人用户基本不在受影响范围内。
为了给企业留出缓冲期,微软给出了明确的推进时间表:
2026 年 4 月:开启强制执行阶段。系统默认切换至 AES-SHA1 加密。若遇突发问题,管理员在此阶段仍可手动回滚至审计模式。
2026 年 7 月:全面强制执行。审计模式将被彻底移除,系统不再提供任何降级选项。
【来源:IT之家】
热门测试游戏
- 1暴雪开大招!《暗黑4》新资料片抢先试玩:术士强度拉满,墨菲斯托故事收官!
- 2韩服《奇迹MU》进行五大职业的大规模重制更新
- 3《失落的方舟》续作?笑门虚幻5新游《Orpheus》公布,方舟制作人主导开发
- 4AI再次大突破,可一键生成《金瓶梅》游戏,细节非常夸张!
- 5《风暴英雄》突然超大更新!玩家直呼:不是死了吗
- 6《永恒之塔2》开放Steam页面 预告视频放出
- 7对话《异环》开发团队:做一款“人文至上”的都市开放世界
- 8绅士日报:惊!童年页游现在竟成这样?角色全变骚气熟女!
- 9国产互动影游《今天也要努力杀汉奸》曝光,可以核爆日本全境?
- 10《魔兽世界》国服独占幻化引爆欧美玩家热议:为何好东西总在中国!

