Microsoft прекращает поддержку RC4 в Kerberos к 2026 году

11.01.2026

Компания Microsoft планирует исключить шифрование RC4 из Windows в Kerberos к середине 2026 года. Windows Server 2008 и более поздние версии по умолчанию будут использовать только шифрование AES-SHA1, а RC4 будет отключено.

Обновления Kerberos

Реализация этой меры включает добавление полей событий Kerberos в Windows Server 2019, 2022 и 2025. Эти события (4768, 4769) включают msds-SupportedEncryptionTypes, Available Keys и Session Encryption Type, что позволяет выявлять счета, поддерживающие только RC4 или не имеющие AES ключей.

Скрипты PowerShell, такие как List-AccountKeys.ps1 и Get-KerbEncryptionUsage.ps1, помогут администраторам выявить использование RC4 и наличие ключей AES. Log файлы могут быть переданы в системы SIEM, такие как Microsoft Sentinel.

Рекомендации по переходу

Организациям рекомендуется обновить устаревшие системы и парольные учетные записи для автоматического создания ключей AES. Также важно проверять атрибуты msds-SupportedEncryptionTypes и применять соответствующие политики через Active Directory и Group Policy.

В случае, если устройства не поддерживают AES128 или AES256, настоятельно рекомендуется обновление версий Windows или консультация с поставщиком для получения поддержки.

Используя Windows Admin Center и базовый уровень безопасности Windows Server 2025, предприятия могут исключить RC4 и внедрить безопасные протоколы AES. Это шаг обеспечит усиление защиты аутентификации Windows без необходимости использования RC4.

Microsoft Windows Installer

Microsoft Windows Installer скачать бесплатно на ПК и телефон

Обеспечьте надежную установку приложений и управления обновлениями без проблем.

2
767 отзывы
3587 скачали

Обзоры и инструкции для Microsoft Windows Installer

26.01.2026

Отключение RC4 в Kerberos: Изменения для Windows Server

Microsoft отключит шифрование RC4 в Kerberos к середине 2026. Доменные контроллеры для Windows Server перейдут на AES-SHA1, что повышает безопасность.

Читать далее

19.01.2026

Microsoft исключит RC4 шифрование в Kerberos к 2026

Microsoft прекратит использование RC4 в Kerberos к 2026. Переход на AES-SHA1 улучшит безопасность аутентификации в Windows.

Читать далее

11.01.2026

Microsoft прекращает поддержку RC4 в Kerberos к 2026 году

Microsoft исключит RC4 из Windows Server в 2026 году. Kerberos будет использовать AES-SHA1 по умолчанию для усиления безопасности.

Читать далее

07.11.2025

Сбой WSUS отключил hotpatching на Windows Server 2025

Критический патч WSUS от Microsoft нарушил hotpatching на Windows Server 2025, но новая версия устранила проблему.

Читать далее

12.05.2025

Microsoft улучшает настройки в Windows для бизнеса

Microsoft готовит обновление Windows Server. Заменяется старая страница 'Для разработчиков' на 'Дополнительные параметры', облегчая работу с длинными путями к файлам.

Читать далее

29.07.2024

Microsoft устраняет сбои после обновления безопасности Windows Server

Microsoft столкнулась с глобальным сбоем, связанным с проблемой CrowdStrike Falcon, затронувшим миллионы пользователей. Обновление безопасности вызвало проблемы с подключением для пользователей Windows Server, особенно на серверах 2019 года. Microsoft работает над решением проблемы.

Читать далее

28.06.2024

Microsoft выпустила новую сборку Windows Server 26244 для инсайдеров

Microsoft выпустила новую сборку Windows Server под номером 26244 для участников программы Windows Server Insider. Сборка соответствует Windows 11 Canary Channel и имеет брендинг Windows Server 2025. Обновление включает новый тип учетной записи dMSA и устранение ранее известной проблемы.

Читать далее