Microsoft comienza a deshabilitar la autenticación NTLM en Windows

Varias versiones de Windows han utilizado Kerberos como su protocolo de autenticación principal durante más de 20 años. Sin embargo, en ciertos casos, el sistema operativo debe utilizar otro método, como NTLM (NT LAN Manager).

NTLM es un protocolo de autenticación antiguo de Microsoft y fue reemplazado por Kerberos en Windows 2000. Sin embargo, NTLM todavía se utiliza para almacenar contraseñas de Windows localmente o en el archivo NTDS.dit en los controladores de dominio de Active Directory. Actualmente, NTLM se considera inseguro y contiene muchas vulnerabilidades de seguridad graves.

En octubre del año pasado, Microsoft anunció oficialmente que la compañía planeaba expandir el uso de Kerberos, con el objetivo final de eliminar por completo el uso de NTLM en Windows, específicamente a partir de Windows 11 y posteriores.

La compañía ha publicado en su sitio web oficial información sobre una lista actualizada de características de Windows que están a punto de quedar obsoletas, que ahora incluye NTLM (New Technology Lan Manager). Este aviso cubre todas las versiones de NTLM, incluidas LANMAN, NTLMv1 y NTLMv2.

En junio de este año, Microsoft confirmó que planea descontinuar el soporte NTLM después de Windows 11 24H2 y Windows Server 2025 y, por lo tanto, la función ya no estará disponible en futuras versiones del cliente y servidor de Windows.

Microsoft comienza a deshabilitar la autenticación NTLM en Windows

Hoy, Microsoft comenzó a eliminar NTLM en Windows 11 24H2 y Windows Server 2025, anunciando que NTLMv1 se ha eliminado de las versiones de Windows mencionadas anteriormente.

Microsoft explicó anteriormente que el motivo de esta medida era mejorar la seguridad de la autenticación, ya que protocolos más modernos como Kerberos podrían proporcionar una mejor protección. La compañía ahora recomienda utilizar el protocolo Negotiate para garantizar que NTLM solo se utilice cuando Kerberos no esté disponible.

Microsoft ha actualizado el aviso en su página de funciones de fin de soporte para que se lea de la siguiente manera:

Todas las versiones de NTLM, incluidas LANMAN, NTLMv1 y NTLMv2, ya no se encuentran bajo desarrollo activo de funciones y han quedado obsoletas. El uso de NTLM se seguirá manteniendo en la próxima versión de Windows Server y en la próxima versión anual de Windows. Las llamadas a NTLM deben reemplazarse con llamadas a Negotiate, que intentará autenticarse con Kerberos y solo recurrirá a NTLM cuando sea necesario.

[Actualización: noviembre de 2024]: NTLMv1 se ha eliminado a partir de Windows 11 versión 24H2 y Windows Server 20205.

Las empresas y organizaciones suelen utilizar NTLM para la autenticación de Windows, ya que este protocolo "no requiere una conexión de red local a un controlador de dominio". También es "el único protocolo compatible cuando se utiliza una cuenta local" y "funciona incluso cuando no se sabe cuál es el servidor de destino".

Estos beneficios han llevado a que algunas aplicaciones y servicios sigan utilizando NTLM en lugar de cambiar a protocolos de autenticación más modernos como Kerberos. Kerberos proporciona mejor seguridad y es más escalable que NTLM. Es por eso que Kerberos es ahora el protocolo predeterminado preferido en entornos Windows.

El problema es que, si bien las empresas pueden desactivar NTLM para la autenticación, esas aplicaciones y servicios cableados aún pueden tener problemas. Es por esto que Microsoft ha agregado muchas nuevas funciones de autenticación a Kerberos. Estos cambios se están implementando para que, a largo plazo, Kerberos se convierta en el único protocolo de autenticación de Windows.

Además de NTLMv1, también se ha eliminado otra característica de seguridad en Windows 11 24H2. Microsoft ha confirmado que Windows Information Protection (WIP) o protección de datos empresariales (EDP) se eliminará del entorno Windows. Esta función está diseñada para proteger contra fugas accidentales de datos.

Sign up and earn $1000 a day ⋙

Leave a Comment

Microsoft integra DeepSeek en la plataforma PC Copilot+

Microsoft integra DeepSeek en la plataforma PC Copilot+

En enero, Microsoft anunció planes para llevar versiones optimizadas para NPU del modelo DeepSeek-R1 directamente a las computadoras Copilot+ que funcionan con procesadores Qualcomm Snapdragon X.

Microsoft trae los molestos anuncios del menú Inicio de Windows 11 a Windows 10

Microsoft trae los molestos anuncios del menú Inicio de Windows 11 a Windows 10

Microsoft continúa anunciando planes para agregar nuevas características a Windows 10, a pesar de que el sistema operativo morirá inevitablemente en octubre de 2025.

Microsoft lanza una nueva colección de fondos de pantalla de escritorio Fluid Textures, ¡descárgala ahora!

Microsoft lanza una nueva colección de fondos de pantalla de escritorio Fluid Textures, ¡descárgala ahora!

Microsoft lanza una nueva colección de fondos de pantalla de texturas fluidas

Invitación para descargar paquete de fondos de pantalla dinámicos diseñado para Windows 11 pero cancelado en el último minuto

Invitación para descargar paquete de fondos de pantalla dinámicos diseñado para Windows 11 pero cancelado en el último minuto

Además de elementos como la nueva interfaz y características, otro aspecto, aunque pequeño, también recibe mucha atención en Windows: los paquetes de fondos de pantalla diseñados y presentados por Microsoft para ocasiones especiales.

Microsoft deja de dar soporte a la aplicación Escritorio remoto de Windows y pasa a una nueva aplicación de Windows

Microsoft deja de dar soporte a la aplicación Escritorio remoto de Windows y pasa a una nueva aplicación de Windows

Microsoft ha hecho un anuncio importante para los clientes que utilizan la aplicación Escritorio remoto para Windows desde Microsoft Store. El 27 de mayo de 2025, esta aplicación se discontinuará oficialmente y se eliminará de Microsoft Store.

Microsoft suspende el soporte para DRM heredado en Windows Media Player, Windows 7/8 y Silverlight

Microsoft suspende el soporte para DRM heredado en Windows Media Player, Windows 7/8 y Silverlight

Si le pidiera a cinco usuarios de Windows que explicaran qué es la Gestión de Derechos Digitales (DRM) de Vista, probablemente obtendría cinco respuestas diferentes. Pero hay un punto

Microsoft anuncia la fecha de finalización del soporte para las aplicaciones y servidores de Office 2016 y 2019

Microsoft anuncia la fecha de finalización del soporte para las aplicaciones y servidores de Office 2016 y 2019

Microsoft finalmente anunció oficialmente el fin del soporte planificado (EOS) para el ecosistema de aplicaciones Office 2016 y Office 2019.

Microsoft comienza a obligar a los usuarios a actualizar a la versión Windows 11 24H2

Microsoft comienza a obligar a los usuarios a actualizar a la versión Windows 11 24H2

La versión 24H2 de Windows 11, la única actualización importante de Windows 11 en 2024, ha estado disponible durante algunos meses y se está estabilizando lentamente.

Microsoft explica por qué bloqueó Windows 11 24H2 en algunas PC Asus

Microsoft explica por qué bloqueó Windows 11 24H2 en algunas PC Asus

El problema se informó por primera vez cuando los usuarios informaron que algunas PC no podían completar la actualización y encontraban un error de pantalla azul de la muerte (BSOD).

Cómo obtener la actualización 24H2 de Windows 11 recién lanzada

Cómo obtener la actualización 24H2 de Windows 11 recién lanzada

Se espera que Windows 11 reciba dos actualizaciones importantes notables este año.

Microsoft quiere que los usuarios entiendan por qué las CPU antiguas no pueden ejecutar Windows 11

Microsoft quiere que los usuarios entiendan por qué las CPU antiguas no pueden ejecutar Windows 11

Cuando los usuarios intentan instalar Windows 11 build 26058, el archivo de instalación mostrará un mensaje que dice "El procesador de esta PC no admite una función crítica (PopCnt)".

La versión “original” de Windows 11 está a punto de morir

La versión “original” de Windows 11 está a punto de morir

No hace mucho, Microsoft dejó de brindar soporte para la versión 21H2 de Windows 10, lo que significa que la versión 22H2 se convierte en la única versión compatible de Windows 10 en este momento.

Cómo instalar Paint 3D en Windows 10 y 11

Cómo instalar Paint 3D en Windows 10 y 11

Paint 3D ya no está disponible en Microsoft Store, pero eso no significa que no tendrás otra oportunidad de probarlo.

Microsoft comparte más información relevante sobre la instalación USB en Windows 11

Microsoft comparte más información relevante sobre la instalación USB en Windows 11

En 2023, Windows 11 admitió oficialmente USB4 de 40 Gbps, que luego se amplió para admitir velocidades de transferencia de datos de hasta 80 y 120 Gbps.

Microsoft permite a los usuarios utilizar aplicaciones de Office en Windows de forma gratuita, pero con algunas limitaciones.

Microsoft permite a los usuarios utilizar aplicaciones de Office en Windows de forma gratuita, pero con algunas limitaciones.

Microsoft aumentó recientemente el precio de su suscripción a Microsoft 365, justificando el cambio añadiendo más experiencias de IA al servicio.

Cómo bloquear la instalación de aplicaciones en unidades que no son del sistema Windows 11

Cómo bloquear la instalación de aplicaciones en unidades que no son del sistema Windows 11

Si desea bloquear la instalación de aplicaciones en unidades distintas de la unidad del sistema, puede deshabilitar esta función a través de la Política de grupo o el Editor del registro.

Cómo comprobar la versión de la aplicación instalada en Windows 11

Cómo comprobar la versión de la aplicación instalada en Windows 11

Aunque las actualizaciones se instalan automáticamente, a veces puede ser necesario comprobar la versión de una aplicación en Windows.

4 formas de abrir rápidamente la herramienta de conexión de red en Windows

4 formas de abrir rápidamente la herramienta de conexión de red en Windows

Ya sea que sea un usuario ocasional de Windows o un técnico profesional, saber cómo abrir rápidamente Conexiones de red lo ayudará a administrar su red de manera más eficiente.

Cómo usar el historial del portapapeles en Windows 10

Cómo usar el historial del portapapeles en Windows 10

El historial del portapapeles de Windows recibió una revisión importante con la actualización de octubre de Windows 10.

5 formas de desactivar Windows 11 Update y detener la actualización de Win 11

5 formas de desactivar Windows 11 Update y detener la actualización de Win 11

En este artículo, WebTech360 le guiará sobre cómo desactivar Windows Update en el sistema operativo Windows 11.

Cómo arreglar la barra de idioma que falta en Windows 10

Cómo arreglar la barra de idioma que falta en Windows 10

¿La barra de idioma desapareció en Windows 10? Por favor siga las soluciones a continuación.

4 consejos para aprovechar al máximo el Portapapeles de Windows

4 consejos para aprovechar al máximo el Portapapeles de Windows

Desde anclar elementos frecuentes hasta sincronizarlos entre múltiples dispositivos, aquí hay cuatro excelentes consejos que lo ayudarán a aprovechar al máximo el Portapapeles de Windows.

Microsoft trae los molestos anuncios del menú Inicio de Windows 11 a Windows 10

Microsoft trae los molestos anuncios del menú Inicio de Windows 11 a Windows 10

Microsoft continúa anunciando planes para agregar nuevas características a Windows 10, a pesar de que el sistema operativo morirá inevitablemente en octubre de 2025.

Cómo solucionar el error «Sistema operativo no encontrado» en Windows

Cómo solucionar el error «Sistema operativo no encontrado» en Windows

De todos los errores, fallos y problemas que puedes encontrar al usar Windows 10, algunos mensajes pueden hacerte sentir realmente aterrorizado, como la pantalla Sistema operativo no encontrado.

Cómo eliminar los anuncios en dispositivos con Windows 11

Cómo eliminar los anuncios en dispositivos con Windows 11

Microsoft permite a los usuarios desactivar los anuncios de Windows 11, pero el proceso no es sencillo. Aquí hay diferentes formas de eliminar anuncios en dispositivos Windows 11.

Cómo ocultar los iconos de notificaciones del teléfono en el menú Inicio de Windows 11

Cómo ocultar los iconos de notificaciones del teléfono en el menú Inicio de Windows 11

La aplicación Phone Link en Windows te permite vincular tu teléfono y tu PC. Además, puedes comprobar el estado de la batería y la conexión de tu dispositivo directamente desde el menú Inicio.

Invitación para descargar paquete de fondos de pantalla dinámicos diseñado para Windows 11 pero cancelado en el último minuto

Invitación para descargar paquete de fondos de pantalla dinámicos diseñado para Windows 11 pero cancelado en el último minuto

Además de elementos como la nueva interfaz y características, otro aspecto, aunque pequeño, también recibe mucha atención en Windows: los paquetes de fondos de pantalla diseñados y presentados por Microsoft para ocasiones especiales.

Microsoft deja de dar soporte a la aplicación Escritorio remoto de Windows y pasa a una nueva aplicación de Windows

Microsoft deja de dar soporte a la aplicación Escritorio remoto de Windows y pasa a una nueva aplicación de Windows

Microsoft ha hecho un anuncio importante para los clientes que utilizan la aplicación Escritorio remoto para Windows desde Microsoft Store. El 27 de mayo de 2025, esta aplicación se discontinuará oficialmente y se eliminará de Microsoft Store.

Cómo controlar y personalizar las notificaciones en Windows 11

Cómo controlar y personalizar las notificaciones en Windows 11

Con un flujo constante de notificaciones y alertas en su computadora portátil con Windows 11, mantenerse concentrado se convierte en un desafío. Así que toma el control y personaliza las notificaciones para adaptarlas a tus necesidades.

Windows 12: precio esperado, fecha de lanzamiento, especificaciones y más rumores

Windows 12: precio esperado, fecha de lanzamiento, especificaciones y más rumores

Windows 12 es una posible actualización futura del sistema operativo Windows. Se espera que se lance en 2024, aunque todavía no ha habido confirmación oficial por parte de Microsoft.