Отключение RC4 в Kerberos: Изменения для Windows Server

26.01.2026

Microsoft объявила о планах отключить шифрование RC4 в протоколе Kerberos на доменных контроллерах Windows Server к середине 2026 года. Это изменение повысит безопасность посредством перехода на AES-SHA1.

Изменения и срок реализации

По состоянию на середину 2026 года, доменные контроллеры Windows Server 2008 и более поздние версии будут по умолчанию использовать шифрование AES-SHA1 для Kerberos. RC4 будет отключено, но его можно будет использовать, если администратор домена явно укажет это для учётной записи или центра распределения ключей (KDC).

Чтобы избежать перебоев в обслуживании, Microsoft рекомендует идентифицировать оставшееся использование RC4 до вступления изменений в силу. Для этого были обновлены журналы безопасности на KDC и добавлены новые PowerShell-скрипты.

Как отключение RC4 влияет на безопасность Windows Server

Обновления и новые возможности

В Kerberos событиях 4768 и 4769 появились новые поля: msds-SupportedEncryptionTypes, Available Keys и Session Encryption Type. Эти поля помогут выявлять клиентов и устройства, поддерживающие только RC4.

  • Сценарий List-AccountKeys.ps1 просматривает журналы событий для поиска Available Keys.
  • Cценарий Get-KerbEncryptionUsage.ps1 показывает, какие типы шифрования использовались Kerberos, с возможностью фильтрации по RC4.

Рекомендации и сценарии действий

Компания рекомендует следующее при подготовке к изменениям:

  • Если учётная запись содержит только ключи RC4, необходимо сбросить пароль, чтобы сформировать ключи AES128-SHA96 и AES256-SHA96.
  • Если msds-SupportedEncryptionTypes не включает AES-SHA1, проверьте и настройте это значение через атрибуты AD для учётной записи.
  • Если устройства не поддерживают новые стандарты шифрования, необходимо обновить конфигурацию или обратиться в службу поддержки Microsoft.

Windows Admin Center и новые базовые уровни безопасности для Windows Server 2025 предлагают средства для аудита и применения политик, исключающих RC4.

Microsoft Windows Installer

Microsoft Windows Installer скачать бесплатно на ПК и телефон

Обеспечьте надежную установку приложений и управления обновлениями без проблем.

2
767 отзывы
3586 скачали

Обзоры и инструкции для Microsoft Windows Installer

26.01.2026

Отключение RC4 в Kerberos: Изменения для Windows Server

Microsoft отключит шифрование RC4 в Kerberos к середине 2026. Доменные контроллеры для Windows Server перейдут на AES-SHA1, что повышает безопасность.

Читать далее

19.01.2026

Microsoft исключит RC4 шифрование в Kerberos к 2026

Microsoft прекратит использование RC4 в Kerberos к 2026. Переход на AES-SHA1 улучшит безопасность аутентификации в Windows.

Читать далее

11.01.2026

Microsoft прекращает поддержку RC4 в Kerberos к 2026 году

Microsoft исключит RC4 из Windows Server в 2026 году. Kerberos будет использовать AES-SHA1 по умолчанию для усиления безопасности.

Читать далее

07.11.2025

Сбой WSUS отключил hotpatching на Windows Server 2025

Критический патч WSUS от Microsoft нарушил hotpatching на Windows Server 2025, но новая версия устранила проблему.

Читать далее

12.05.2025

Microsoft улучшает настройки в Windows для бизнеса

Microsoft готовит обновление Windows Server. Заменяется старая страница 'Для разработчиков' на 'Дополнительные параметры', облегчая работу с длинными путями к файлам.

Читать далее

29.07.2024

Microsoft устраняет сбои после обновления безопасности Windows Server

Microsoft столкнулась с глобальным сбоем, связанным с проблемой CrowdStrike Falcon, затронувшим миллионы пользователей. Обновление безопасности вызвало проблемы с подключением для пользователей Windows Server, особенно на серверах 2019 года. Microsoft работает над решением проблемы.

Читать далее

28.06.2024

Microsoft выпустила новую сборку Windows Server 26244 для инсайдеров

Microsoft выпустила новую сборку Windows Server под номером 26244 для участников программы Windows Server Insider. Сборка соответствует Windows 11 Canary Channel и имеет брендинг Windows Server 2025. Обновление включает новый тип учетной записи dMSA и устранение ранее известной проблемы.

Читать далее