Microsoft полностью заменит протокол аутентификации NTLM на Kerberos

IAKerb позволяет клиентам аутентифицироваться через Kerberos, а вторая функция (KDC) — расширяет поддержку Kerberos на локальные аккаунты.Anti-Malware.ru
NTLM был впервые представлен в 1990 году, является результатом развития LANMAN и предназначается для проверки подлинности запроса и ответа.Anti-Malware.ru
В целом можно сказать, что Kerberos, другой протокол аутентификации, вытеснил NTLM с выходом Windows 2000, однако старичок до сих пор используется в качестве подстраховочного варианта.Anti-Malware.ru
«Основное различие между NTLM и Kerberos — способ управления аутентификацией. Первый полагается на три сообщения, а второй задействует двухэтапный процесс, использующий центр распределения ключей», — объясняют в CrowdStrike.Anti-Malware.ru