{"id":306994,"date":"2024-12-19T00:05:43","date_gmt":"2024-12-18T23:05:43","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=306994"},"modified":"2024-12-23T07:48:37","modified_gmt":"2024-12-23T06:48:37","slug":"windows-11-24h2-server-2025-ntlmv1-wurde-entfernt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/12\/19\/windows-11-24h2-server-2025-ntlmv1-wurde-entfernt\/","title":{"rendered":"Windows 11 24H2\/Server 2025: NTLMv1 wurde entfernt"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2024\/12\/23\/windows-11-24h2-server-2025-ntlmv1-has-been-removed\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Kurzer Nachtrag zu einem alten Thema. Microsoft hat k\u00fcrzlich bekannt gegeben, dass NTLMv1 in Windows 11 24H2 sowie in Windows Server 2024 entfernt wurde. Der Schritt war durch Microsoft ja lange angek\u00fcndigt. Hier nochmals ein Blick auf das Thema mit einigen Hinweisen, was Nutzer dazu wissen sollten.<\/p>\n<p><!--more--><\/p>\n<h2>NTLMv1 wurde entfernt<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/09ce3147de234664b50844502ef0e228\" alt=\"\" width=\"1\" height=\"1\" \/>Es war eine sehr kurze Ank\u00fcndigung, die Microsoft vor einigen Tagen auf der <a href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/whats-new\/removed-features\" target=\"_blank\" rel=\"noopener\">Support-Seite f\u00fcr entfernte Features<\/a> ver\u00f6ffentlicht hat. Dort findet sich der Hinweis \"NTLMv1 is removed starting in Windows 11, version 24H2 and Windows Server 2025.\"<\/p>\n<p><a href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/whats-new\/removed-features\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"\" src=\"https:\/\/i.postimg.cc\/wv0GXR8N\/image.png\" alt=\"Windows 11: Entfernte Features\" width=\"538\" height=\"627\" \/><\/a><\/p>\n<p>Dieser Schritt kam keinesfalls \u00fcberraschend, hatte Microsoft Anfang Juni 2024 angek\u00fcndigt, dass man NTLM in den Ruhestand schicken und in kommenden Windows-Versionen entfernen will (<a href=\"https:\/\/borncity.com\/blog\/2024\/06\/05\/windows-ntlm-und-driver-verifier-gui-als-veraltet-deprecated-erklrt\/\" rel=\"bookmark\">Windows: NTLM und Driver Verifier GUI als veraltet (deprecated) erkl\u00e4rt<\/a>).<\/p>\n<p>Alle Versionen von NTLM, einschlie\u00dflich LANMAN, NTLMv1 und NTLMv2, befanden sich seit dem Zeitpunkt nicht mehr in der aktiven Funktionsentwicklung und sind veraltet. Die Verwendung von NTLM soll zwar in\u00a0 Windows Server 2025 und in Windows 11 24H2 weiterhin funktionieren. Gegebenenfalls ist die entfernte NTLMv1-Unterst\u00fctzung \u00fcber Features und Funktionen wieder in diesem Betriebssystem hinzuf\u00fcgbar.<\/p>\n<p>Microsoft schreibt aber, dass Aufrufe von NTLM durch Aufrufe von\u00a0<a href=\"https:\/\/learn.microsoft.com\/de-de\/windows\/win32\/secauthn\/microsoft-negotiate\" target=\"_blank\" rel=\"noopener\">Negotiate<\/a>\u00a0ersetzt werden. Negotiate versucht, sich mit Kerberos zu authentifizieren und greift nur bei Bedarf auf NTLM zur\u00fcck.<\/p>\n<h2>Sicherheitsgr\u00fcnde f\u00fchren zur Abl\u00f6sung von NTLM<\/h2>\n<p><a href=\"https:\/\/de.wikipedia.org\/wiki\/NTLM\" target=\"_blank\" rel=\"noopener\">NTLM<\/a> ist die Abk\u00fcrzung f\u00fcr Windows New Technology LAN Manager und umfasst eine Sammelungvon Sicherheitsprotokollen zur Authentifizierung von Microsoft.\u00a0Die Urspr\u00fcnge reichen zur\u00fcck bis in die 1990er Jahre, als NTLM als propriet\u00e4res Protokoll bei Microsoft eingef\u00fchrt wurde.<\/p>\n<p>Durch Reverse Engineering ist es heute so, dass auch Fremdprodukte wie Samba, Squid, Mozilla Firefox, cURL, Opera und der Apache HTTP Server dieses Protokoll unterst\u00fctzen. Anfang 2007 hat Microsoft seine Spezifikation auf Druck der Vereinigten Staaten und der Europ\u00e4ischen Union ver\u00f6ffentlicht.<\/p>\n<p>NTLM gilt als nicht mehr sicher<sup id=\"cite_ref-1\" class=\"reference\"><\/sup> und sollte m\u00f6glichst nicht mehr verwendet werden. Aufgrund weiterer Sicherheitsprobleme wurde NTLMv2 entwickelt und die fr\u00fchere Version fortan NTLMv1 genannt. Auch in NTLMv2 sind Sicherheitsprobleme bekannt.<\/p>\n<p>Microsoft setzt inzwischen als Alternative die <a title=\"Kerberos (Protokoll)\" href=\"https:\/\/de.wikipedia.org\/wiki\/Kerberos_(Protokoll)\" target=\"_blank\" rel=\"noopener\">Kerberos<\/a>-Authentifizierung ein. Sofern noch nicht geschehen, finden Administratoren in <a href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/whats-new\/deprecated-features-resources\" target=\"_blank\" rel=\"noopener\">diesem Supportbeitrag<\/a> Hinweise von Microsoft, f\u00fcr ein\u00a0\u00a0<a href=\"https:\/\/learn.microsoft.com\/en-us\/previous-versions\/windows\/it-pro\/windows-10\/security\/threat-protection\/security-policy-settings\/network-security-restrict-ntlm-audit-ntlm-authentication-in-this-domain\" target=\"_blank\" rel=\"noopener\" data-linktype=\"absolute-path\">NTLM auditing<\/a> und zum Untersuchen, wie NTLM benutzt wird (<a href=\"https:\/\/techcommunity.microsoft.com\/t5\/ask-the-directory-services-team\/ntlm-blocking-and-you-application-analysis-and-auditing\/ba-p\/397191\" target=\"_blank\" rel=\"noopener\" data-linktype=\"external\">investigate how NTLM is being used<\/a>). In <a href=\"https:\/\/learn.microsoft.com\/de-de\/windows-server\/storage\/file-server\/smb-ntlm-blocking?tabs=group-policy\" target=\"_blank\" rel=\"noopener\">diesem Supportbeitrag<\/a> beschreibt Microsoft, wie sich eine minimale NTLM-Version \u00fcber SMB erzwingen l\u00e4sst.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/06\/05\/windows-ntlm-und-driver-verifier-gui-als-veraltet-deprecated-erklrt\/\" rel=\"bookmark\">Windows: NTLM und Driver Verifier GUI als veraltet (deprecated) erkl\u00e4rt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/12\/11\/microsoft-rollt-windows-haertung-gegen-standard-ntlm-relay-angriffe-aus\/\" rel=\"bookmark\">Microsoft rollt Windows-H\u00e4rtung gegen Standard-NTLM-Relay-Angriffe aus<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/12\/06\/windows-0patch-fuer-0-day-url-file-ntlm-hash-disclosure-schwachstelle\/\" rel=\"bookmark\">Windows: 0patch f\u00fcr 0-day URL File NTLM Hash Disclosure-Schwachstelle<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/05\/02\/windows-server-april-2024-updates-stoeren-ntlm-authentifizierung\/\" rel=\"bookmark\">Windows Server: April 2024-Updates st\u00f6ren NTLM-Authentifizierung<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/04\/04\/windows-ntlm-credentials-schwachstelle-cve-2024-21320-fix-durch-0patch\/\" rel=\"bookmark\">Windows NTLM Credentials-Schwachstelle CVE-2024-21320: Fix durch 0patch<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/02\/11\/details-zur-localpotato-ntlm-authentication-schwachstelle-cve-2023-21746\/\" rel=\"bookmark\">Details zur LocalPotato NTLM Authentication-Schwachstelle (CVE-2023-21746)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/01\/15\/nach-remotepotato0-kommt-die-windows-local-potato-ntlm-schwachstelle-cve-2023-21746\/\" rel=\"bookmark\">Nach RemotePotato0 kommt die Windows Local Potato NTLM-Schwachstelle (CVE-2023-21746)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/05\/15\/microsoft-fixt-petitpotam-ntlm-relay-schwachstelle-cve-2022-26925-mit-windows-mai-2022-update\/\" rel=\"bookmark\">Microsoft fixt (PetitPotam) NTLM Relay-Schwachstelle (CVE-2022-26925) mit Windows Mai 2022-Update<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/10\/17\/microsoft-ntlm-schwachstelle-hack-der-domain-controller\/\" rel=\"bookmark\">Microsoft NTLM-Schwachstelle: Hack der Domain-Controller<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Kurzer Nachtrag zu einem alten Thema. Microsoft hat k\u00fcrzlich bekannt gegeben, dass NTLMv1 in Windows 11 24H2 sowie in Windows Server 2024 entfernt wurde. Der Schritt war durch Microsoft ja lange angek\u00fcndigt. Hier nochmals ein Blick auf das Thema mit &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/12\/19\/windows-11-24h2-server-2025-ntlmv1-wurde-entfernt\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[123,301,2557],"tags":[8524,8478,8373],"class_list":["post-306994","post","type-post","status-publish","format-standard","hentry","category-netzwerk","category-windows","category-windows-server","tag-ntlm","tag-windows-11-24h2","tag-windows-server-2025"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/306994","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=306994"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/306994\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=306994"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=306994"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=306994"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}