{"id":319471,"date":"2025-12-21T00:06:52","date_gmt":"2025-12-20T23:06:52","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=319471"},"modified":"2025-12-20T07:52:54","modified_gmt":"2025-12-20T06:52:54","slug":"nachtrag-zur-kerberos-rc4-abschaltung-in-windows-sommer-2026","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/12\/21\/nachtrag-zur-kerberos-rc4-abschaltung-in-windows-sommer-2026\/","title":{"rendered":"Nachtrag zur Windows Kerberos RC4-Abschaltung (Mitte 2026)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>Kleiner Nachtrag zur Abschaltung der RC4-Verschl\u00fcsselung bei der Authentifizierung im Active Directory in den Standardeinstellungen des Dom\u00e4nencontrollers f\u00fcr das Kerberos Key Distribution Center (KDC). Mitte 2026 will Microsoft das abschalten. Frank Carius hat mich gerade darauf hingewiesen, dass er dazu einen Artikel mit einer Checkliste ver\u00f6ffentlicht hat.<\/p>\n<p><!--more--><\/p>\n<h2>Worum geht es?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/62063c55c8a14995890a4d9c404b85e6\" alt=\"\" width=\"1\" height=\"1\" \/>Bis Mitte 2026 will Microsoft die RC4-Verschl\u00fcsselung bei der Authentifizierung im Active Directory in den Standardeinstellungen des Dom\u00e4nencontrollers f\u00fcr das Kerberos Key Distribution Center (KDC) unter Windows Server 2008 und h\u00f6her abschalten und nur noch die st\u00e4rkere AES-SHA1-Verschl\u00fcsselung zulassen.<\/p>\n<p>Ich hatte die Tage dazu den Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2025\/12\/18\/windows-authentifizierung-microsoft-kappt-rc4-mitte-2025\/\">Windows Authentifizierung: Microsoft kappt RC4 Mitte 2026 hier im Blog<\/a>. Microsoft hatte die Details der Abschaltung in einem Techcommunity-Blog-Beitrag \u00f6ffentlich gemacht und stellt auch einige PowerShell-Scripte sowie Hinweise f\u00fcr Administratoren bereit, um diese Abschaltung zu begleiten.<\/p>\n<h2>Jetzt schon aktiv werden &#8230;<\/h2>\n<p>Einige Leser werden entgegnen: \"Wird bei uns l\u00e4ngst nicht mehr genutzt\". Andere Leser und Leserinnen sind wom\u00f6glich nicht so sicher, welche Kollateralsch\u00e4den das verursacht und bangen vor \"unangenehme \u00dcberraschungen\".<\/p>\n<p>Nat\u00fcrlich kann man als Administrator bis Sommer 2026 warten, sind ja noch sechs Monate, bis die Abschaltung kommt. Und dann k\u00f6nnte man RC4 optional wieder reaktivieren.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full\" src=\"https:\/\/i.postimg.cc\/0QPbVmGB\/image.png\" alt=\"RC4-Abschaltung\" width=\"548\" height=\"298\" \/><\/p>\n<p>Aber man k\u00f6nnte auch proaktiv an die Sache herangehen und pr\u00fcfen, ob RC4 \u00fcberhaupt noch erforderlich ist und ggf. selbst abschalten. Frank Carius hat auf meinen obigen Tweet zur Abschaltung reagiert und die in obigem Sceenshot gezeigte Antwort gepostet. Darin verweist er auf seinen Artikel\u00a0<a href=\"https:\/\/www.msxfaq.de\/windows\/kerberos\/kerberos_rc4_abschaltung.htm\" target=\"_blank\" rel=\"noopener\">Kerberos RC4 Abschaltung<\/a>, wo er neben einer Checkliste auch die RC4-Abschaltung zeigt. Vielleicht ist es ja f\u00fcr jemanden aus der Leserschaft hilfreich.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kleiner Nachtrag zur Abschaltung der RC4-Verschl\u00fcsselung bei der Authentifizierung im Active Directory in den Standardeinstellungen des Dom\u00e4nencontrollers f\u00fcr das Kerberos Key Distribution Center (KDC). Mitte 2026 will Microsoft das abschalten. Frank Carius hat mich gerade darauf hingewiesen, dass er dazu &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/12\/21\/nachtrag-zur-kerberos-rc4-abschaltung-in-windows-sommer-2026\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2557],"tags":[3288],"class_list":["post-319471","post","type-post","status-publish","format-standard","hentry","category-windows-server","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/319471","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=319471"}],"version-history":[{"count":3,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/319471\/revisions"}],"predecessor-version":[{"id":319474,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/319471\/revisions\/319474"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=319471"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=319471"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=319471"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}