harald99
Goto Top

Kerberos statt NTLM?

Hallo!

Wie man in den letzten Wochen lesen konnte, will MS bei Win11 NTLM bald sterben lassen und nur noch Kerberos erlauben.

Würde dann eine RDP-Verbindung von einem nicht-Domain-Host zu einem Domain-Client noch klappen?

Content-Key: 42971022670

Url: https://administrator.de/contentid/42971022670

Printed on: April 30, 2024 at 16:04 o'clock

Member: JasperBeardley
JasperBeardley Apr 11, 2024 at 09:32:58 (UTC)
Goto Top
Moin,

Mit Server - > 2022 nicht
Ab Server 2025 soll das wohl gehen.

Gruß
Jasper
Member: Harald99
Harald99 Apr 11, 2024 at 09:45:08 (UTC)
Goto Top
Moment mal...

Was geht wann nicht oder doch?
Ich meinte auch nicht die Server-Version, sondern Workstation also Windows 11.
Member: DerWoWusste
DerWoWusste Apr 11, 2024 at 10:16:14 (UTC)
Goto Top
Da die Umsetzung noch nicht festgeschrieben ist, ist die Sorge verfrüht.
Mit einiger Sicherheit tippe ich darauf, dass MS den Nutzer weiterhin Ausnahmen definieren lässt, also NTLM zu definierten Zielen hin erlaubt bleibt.
Member: Harald99
Harald99 Apr 11, 2024 updated at 10:28:00 (UTC)
Goto Top
Ich meinte eigentlich RDP eingehend zu einem Host in einer Domain. Dort müsste NTLM weiter erlaubt sei.
Member: DerWoWusste
DerWoWusste Apr 11, 2024 at 11:04:33 (UTC)
Goto Top
Ja, das meinte ich auch. MS wird den Standard ändern auf "NTLM ist deaktiviert", aber sie werden dir die Möglichkeit zu Ausnahmen nicht wegnehmen, so dass dein Szenario lösbar bleibt.