本文由第三方AI基于17173文章http://news.17173.com/content/03282026/080534442.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
微软宣布 4 月升级 Win10/Win11 身份验证协议,影响部分设备登录
2026-03-28 08:05:34
神评论
17173 新闻导语
微软4月升级Win10/Win11身份验证协议,强制采用AES-SHA1加密算法,淘汰RC4。企业用户需注意登录影响,普通用户不受波及。点击了解详情!
3 月 28 日消息,科技媒体 NeoWin 昨日(3 月 27 日)发布博文,报道称微软宣布将在 4 月的 Windows 11/Windows 10 更新中,升级 Kerberos 网络身份验证协议,强制采用更安全的 AES-SHA1 加密算法,取代老旧的 RC4。
注:AES-SHA1 是一种极难破解的“高级防伪密码”,用来保护你的网络通行证不被黑客伪造或篡改;而 RC4 是传统加密算法,容易被不法分子撬开,微软正准备在系统中彻底淘汰它。
此次更新的核心在于强化网络身份验证。对于未明确设置加密类型的 Active Directory(AD)对象,微软将强制要求其使用更安全的 AES-SHA1 算法。这些对象过去会默认降级使用安全性较低的 RC4 算法,而新规将彻底堵住这一安全漏洞。
该媒体指出这一底层变动主要冲击企业级网络环境,特别是使用 FSLogix 配置的客户。如果企业员工的配置文件存储依赖于结合了 AD 的 SMB 文件共享,且系统尚未支持 AES-SHA1 加密,那么在登录时就会被系统直接拦截。不过,普通个人用户基本不在受影响范围内。
为了给企业留出缓冲期,微软给出了明确的推进时间表:
2026 年 4 月:开启强制执行阶段。系统默认切换至 AES-SHA1 加密。若遇突发问题,管理员在此阶段仍可手动回滚至审计模式。
2026 年 7 月:全面强制执行。审计模式将被彻底移除,系统不再提供任何降级选项。
【来源:IT之家】
今日热点
热门测试游戏
- 1《深海迷航2》上线12小时累计销量突破200万份
- 2可永久提升属性!韩国MMO《王权与自由》全新赛季上线
- 3《权力游戏国王大道》能不能搬?如何提升战力?9小时游玩感受!
- 4韩国奇幻背景FPS新作《枪与巨龙》公开实机视频
- 5从扮演007特工到2.5D动作,5月这些新游值得一玩!
- 6暗黑4社区左右互搏:一边用新“不死”Build冲层,一边骂游戏已“坏掉”
- 7亚马逊逼开发者做AI游戏,做完了把所有懂AI的人都开了
- 8暗黑4“树的馈赠”回归,经验、金币、材料三倍速毕业?
- 9好莱坞女星艾丽·范宁穿“碎蛋”高跟鞋引发热议
- 10感谢全国网友支持!央视拿下两届世界杯版权 美加墨费用约4亿:揭秘国际足联服软原因

