Компания Microsoft объявила, что к середине 2026 года завершит использование шифрования RC4 в протоколе Kerberos для аутентификации Windows. Переход на AES-SHA1 призван повысить безопасность доменных контроллеров на версиях Windows Server от 2008 года и позднее. Внедрение новых стандартов предусматривает отключение RC4 по умолчанию, кроме случаев, когда он будет настроен явно.

Новые возможности Windows Server

Чтобы помочь администраторам выявить остаточное использование RC4, в журнале событий безопасности Windows Server 2019, 2022 и 2025 появились новые поля. Среди них поля msds-SupportedEncryptionTypes, Available Keys и Session Encryption Type, которые помогают идентифицировать учетные записи, поддерживающие только RC4. Администраторы могут использовать PowerShell-скрипты List-AccountKeys.ps1 и Get-KerbEncryptionUsage.ps1 для анализа запросов и фильтрации шифрования RC4.

Переход на AES-SHA1 в Windows Server до 2026

Руководства по устранению

Для обеспечения безопасного перехода на AES-SHA1, Microsoft рекомендует изменить пароли учетных записей, у которых есть только RC4 ключи, что вызовет генерацию AES ключей. Для оборудования без поддержки AES предлагается апгрейд на более новые устройства или обращение к поставщикам. Центр администрирования Windows и пред-установленные политики безопасности Microsoft для сервера 2025 года обеспечивают конфигурацию и аудит типов шифрования Kerberos.

Последствия и рекомендации

Ожидается, что данное изменение окажет позитивное влияние на безопасность корпоративных сетей, использующих Windows. Внедрение AES-SHA1 поддерживается всеми версиями Windows Server, начиная с 2008 года, что обеспечивает стабильное и безопасное шифрование запросов аутентификации.

Microsoft Windows Installer

Microsoft Windows Installer скачать бесплатно на ПК и телефон

Обеспечьте надежную установку приложений и управления обновлениями без проблем.

2
767 отзывы
3587 скачали

Обзоры и инструкции для Microsoft Windows Installer

26.01.2026

Отключение RC4 в Kerberos: Изменения для Windows Server

Microsoft отключит шифрование RC4 в Kerberos к середине 2026. Доменные контроллеры для Windows Server перейдут на AES-SHA1, что повышает безопасность.

Читать далее

19.01.2026

Microsoft исключит RC4 шифрование в Kerberos к 2026

Microsoft прекратит использование RC4 в Kerberos к 2026. Переход на AES-SHA1 улучшит безопасность аутентификации в Windows.

Читать далее

11.01.2026

Microsoft прекращает поддержку RC4 в Kerberos к 2026 году

Microsoft исключит RC4 из Windows Server в 2026 году. Kerberos будет использовать AES-SHA1 по умолчанию для усиления безопасности.

Читать далее

07.11.2025

Сбой WSUS отключил hotpatching на Windows Server 2025

Критический патч WSUS от Microsoft нарушил hotpatching на Windows Server 2025, но новая версия устранила проблему.

Читать далее

12.05.2025

Microsoft улучшает настройки в Windows для бизнеса

Microsoft готовит обновление Windows Server. Заменяется старая страница 'Для разработчиков' на 'Дополнительные параметры', облегчая работу с длинными путями к файлам.

Читать далее

29.07.2024

Microsoft устраняет сбои после обновления безопасности Windows Server

Microsoft столкнулась с глобальным сбоем, связанным с проблемой CrowdStrike Falcon, затронувшим миллионы пользователей. Обновление безопасности вызвало проблемы с подключением для пользователей Windows Server, особенно на серверах 2019 года. Microsoft работает над решением проблемы.

Читать далее

28.06.2024

Microsoft выпустила новую сборку Windows Server 26244 для инсайдеров

Microsoft выпустила новую сборку Windows Server под номером 26244 для участников программы Windows Server Insider. Сборка соответствует Windows 11 Canary Channel и имеет брендинг Windows Server 2025. Обновление включает новый тип учетной записи dMSA и устранение ранее известной проблемы.

Читать далее