harald99
Goto Top

Kerberos statt NTLM?

Hallo!

Wie man in den letzten Wochen lesen konnte, will MS bei Win11 NTLM bald sterben lassen und nur noch Kerberos erlauben.

Würde dann eine RDP-Verbindung von einem nicht-Domain-Host zu einem Domain-Client noch klappen?

Content-ID: 42971022670

Url: https://administrator.de/contentid/42971022670

Ausgedruckt am: 21.11.2024 um 22:11 Uhr

JasperBeardley
JasperBeardley 11.04.2024 um 11:32:58 Uhr
Goto Top
Moin,

Mit Server - > 2022 nicht
Ab Server 2025 soll das wohl gehen.

Gruß
Jasper
Harald99
Harald99 11.04.2024 um 11:45:08 Uhr
Goto Top
Moment mal...

Was geht wann nicht oder doch?
Ich meinte auch nicht die Server-Version, sondern Workstation also Windows 11.
DerWoWusste
DerWoWusste 11.04.2024 um 12:16:14 Uhr
Goto Top
Da die Umsetzung noch nicht festgeschrieben ist, ist die Sorge verfrüht.
Mit einiger Sicherheit tippe ich darauf, dass MS den Nutzer weiterhin Ausnahmen definieren lässt, also NTLM zu definierten Zielen hin erlaubt bleibt.
Harald99
Harald99 11.04.2024 aktualisiert um 12:28:00 Uhr
Goto Top
Ich meinte eigentlich RDP eingehend zu einem Host in einer Domain. Dort müsste NTLM weiter erlaubt sei.
DerWoWusste
DerWoWusste 11.04.2024 um 13:04:33 Uhr
Goto Top
Ja, das meinte ich auch. MS wird den Standard ändern auf "NTLM ist deaktiviert", aber sie werden dir die Möglichkeit zu Ausnahmen nicht wegnehmen, so dass dein Szenario lösbar bleibt.