Переход на AES-SHA1: отказ от RC4 в Kerberos к 2026

10.12.2025

К 2026 году Windows Server прекращает поддержку шифра RC4 в Kerberos, переходя на AES-SHA1 для улучшения безопасности. Этот шаг направлен на прекращение использования устаревших алгоритмов и повышение надежности аутентификации в корпоративных сетях.

Изменения в настройках аутентификации

Начиная с середины 2026 года, контроллеры домена Windows Server 2008 и позднейших версий перейдут на использование только AES-SHA1 для аутентификации по умолчанию. При этом RC4 будет отключен и будет использоваться только в случае, если администратор домена явно активирует его для учетной записи или распределительного центра ключей (KDC).

RC4, ранее используемый для обеспечения совместимости, теперь считается уязвимым и подверженным атакам, что может привести к краже учетных данных и компрометации сети. Переход на шифры AES128-CTS-HMAC-SHA1-96 (AES128-SHA96) и AES256-CTS-HMAC-SHA1-96 (AES256-SHA96) усилят защиту.

Инструменты для выявления использования RC4

Microsoft предлагает новые инструменты для облегчения перехода. В безопасности новых версий Windows Server 2019, 2022 и 2025 улучшен журнал событий безопасности, позволяющий лучше отслеживать используемые шифры в запросах Kerberos.

  • Скрипт List-AccountKeys.ps1 выявляет учетные записи с ключами RC4, помогая определить, где необходимы изменения.
  • Скрипт Get-KerbEncryptionUsage.ps1 позволяет анализировать типы шифрования, используемые Kerberos, и отфильтровать запросы, использующие RC4.

Администраторы могут использовать Windows Admin Center и предоставленные базовые уровни безопасности для настройки и аудита настроек Kerberos, гарантируя соответствие политике, исключающей использование RC4, и переход на более современные шифры.

Рекомендации по переходу

Организациям рекомендуется обновиться до поддерживаемых версий Windows и убедиться, что все приложения и устройства совместимы с AES-SHA1. Для этого важно откорректировать политики учетных записей в Active Directory и использовать предложенные инструменты для аудита текущих настроек и ремедиации уязвимых сценариев использования RC4.

Использование современных алгоритмов шифрования, таких как AES-SHA1, способствует усилению защиты аутентификации, минимизируя риск скомпрометированных учетных данных и повышая целостность IT-инфраструктуры.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6826508
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1467409
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
607165
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
468411
скачали

Новости и обзоры для Desktop Windows

Обновление AMD FSR Redstone улучшает трассировку лучей

AMD FSR Redstone с Luон, 2026, предлагает улучшенные функции для RDNA 4 оборудования, включая трассировку лучей.

Читать далее

AMD обновила FSR: поддержка более 230 игр

AMD представила FSR Redstone, расширив поддержку до 200+ игр и районки RX 9000. Ожидается рост FPS без ухудшения качества.

Читать далее

Возвращение Temple of Elemental Evil: обновленная версия на Steam

Temple of Elemental Evil от Sneg вернулся на Steam с более чем 1000 улучшениями и исправлениями. Новая версия обещает решить давно волнующие вопросы.

Читать далее

Переход на AES-SHA1: отказ от RC4 в Kerberos к 2026

В 2026 прекратится поддержка RC4 в Kerberos на Windows Server. Использование AES-SHA1 повысит безопасность.

Читать далее

Netflix не придавал ценности игровым студиям Warner при покупке

Netflix приобрел бизнес Warner за $83 млрд, но игровые студии не были в приоритете. Грегори Питерс пояснил их незначимость в общем плане сделки.

Читать далее

Win11Debloat улучшает производительность Windows 11

Win11Debloat обновлён для упрощения удаления телеметрии и программ в Windows 11.

Читать далее

AoE Mobile выйдет на PC с поддержкой кроссплей

AoE Mobile, уже популярный на мобильных платформах, выйдет на PC в 2026 году, предлагая кроссплей и 4K-визуализацию.

Читать далее

Снятие с продаж Ancestors и The Outer Worlds на GOG

Ancestors: The Humankind Odyssey и The Outer Worlds сняты с продаж на GOG с 2025-12-15. Остальные платформы продолжают продажу с DRM.

Читать далее

Patch Tuesday: Декабрь 2025 устраняет уязвимости

Microsoft выпустил обновления 2025-12 для нескольких продуктов, устраняя 72 уязвимости, включая три нулевого дня.

Читать далее

Capybara Games анонсировала Find Words для ПК в 2026 году

Capybara Games выпустит бесплатную ПК-игру Find Words в 2026, погружающую в альтернативную коммуникацию. Игроки исследуют мир без речи.

Читать далее