[{"data":1,"prerenderedAt":715},["ShallowReactive",2],{"blog-microsoft-officially-deprecates-ntlm-authentication-protocol-in-windows":3},{"post":4,"upNext":687,"linkedPosts":714},{"id":5,"title":6,"author":7,"body":8,"date":667,"description":668,"draft":669,"extension":670,"faq":671,"image":37,"lang":672,"lastReviewed":671,"link":673,"meta":674,"navigation":675,"path":676,"seo":677,"stem":678,"tags":679,"type":685,"__hash__":686},"content\u002Fblogs\u002F2025-07-23-microsoft-officially-deprecates-ntlm-authentication-protocol-in-windows.md","NTLM Authentication กำลังจะกลายเป็นอดีตจริงหรือ ?","Athittaya Saeloh",{"type":9,"value":10,"toc":645},"minimark",[11,16,26,31,39,43,50,57,64,77,87,91,98,107,114,122,132,146,154,157,164,178,183,188,207,210,325,329,336,343,346,359,367,377,385,391,398,404,412,418,425,429,440,451,462,466,477,481,488,492,496,517,521,535,538,545,570,575,582,592,595],[12,13,15],"h2",{"id":14},"ntlm-กำลังจะถูกแทนที่-แล้วเราต้องปรับตัวอย่างไง","NTLM กำลังจะถูกแทนที่: แล้วเราต้องปรับตัวอย่างไง ?",[17,18,19],"blockquote",{},[20,21,22],"p",{},[23,24,25],"em",{},"NTLM is dead… almost?",[20,27,28],{},[23,29,30],{},"ระบบยืนยันตัวตนสุดคลาสสิกที่เราคุ้นเคยกันดี โดยเฉพาะในงาน Red Team, Blue Team หรือ Pentest กำลังจะถูก Microsoft ปลดระวางอย่างเป็นทางการ หลังจากใช้งานกันมายาวนานหลายสิบปี แล้วแบบนี้ฝั่งผู้ป้องกันและผู้ทดสอบระบบจะต้องมีการปรับตัวอย่างไร ?\nบทความนี้จะสรุปให้ครบ ทั้งภาพรวม แนวทางปฏิบัติ และมุมมองเชิงเทคนิค ในวันที่ NTLM กำลังจะกลายเป็นอดีต…",[20,32,33],{},[34,35],"img",{"alt":36,"src":37,"width":38,"height":38},"","\u002Fimages\u002Fblogs\u002F2025-07-23-microsoft-officially-deprecates-ntlm-authentication-protocol-in-windows\u002Fimages-416a6d4f-ce6a-4320-b51a-d5cc4e3b18d9.jpg",787,[12,40,42],{"id":41},"เกริ่นนำ-โปรโตคอลที่-pentester-คุ้นเคย-กำลังจะหมดเวที","เกริ่นนำ: โปรโตคอลที่ Pentester คุ้นเคย กำลังจะหมดเวที",[20,44,45,49],{},[46,47,48],"strong",{},"NTLM (NT LAN Manager)"," คือโปรโตคอลที่ Pentester สาย Windows คุ้นเคยดี ไม่ว่าจะเป็นช่วง Recon, Lateral Movement หรือการ Dump Hash ถือเป็นเครื่องมือหลักที่พบเจอได้บ่อยในการทำงานด้านความปลอดภัย",[20,51,52],{},[34,53],{"alt":36,"src":54,"width":55,"height":56},"\u002Fimages\u002Fblogs\u002F2025-07-23-microsoft-officially-deprecates-ntlm-authentication-protocol-in-windows\u002Fimages-7b3c59b5-d02c-4d03-87d7-0027e6d737d8.jpg",872,301,[20,58,59,60,63],{},"แต่เมื่อ Microsoft ออกมาประกาศว่า NTLM จะถูก ",[46,61,62],{},"deprecated อย่างเป็นทางการใน Windows 11 24H2 และ Windows Server 2025"," ก็ทำให้เกิดคำถามขึ้นมาทันทีว่า:",[65,66,67,71,74],"ul",{},[68,69,70],"li",{},"แล้วตอนนี้เรายังใช้ NTLM ได้อยู่หรือไม่ ?",[68,72,73],{},"ถ้ามันหายไป แล้วเราจะสามารถ force ให้กลับมาใช้ได้อีกหรือเปล่า ?",[68,75,76],{},"งาน Pentest หรือ Red Team ที่เคยพึ่งพา NTLM จะต้องปรับตัวอย่างไร ?",[20,78,79,80,83,84],{},"ในส่วนนี้ เราจะพาไปสำรวจความเปลี่ยนแปลงที่เกิดขึ้น พร้อมเจาะลึกผลกระทบและวิธีรับมือสำหรับทั้งฝั่ง ",[46,81,82],{},"Security Engineer"," และ ",[46,85,86],{},"Penetration Tester",[12,88,90],{"id":89},"สถานะปัจจุบันของ-ntlm","สถานะปัจจุบันของ NTLM",[20,92,93,94,97],{},"ใน ",[46,95,96],{},"Microsoft Ignite 2023"," ที่ผ่านมา Microsoft ได้ประกาศว่า:",[17,99,100],{},[20,101,102,103,106],{},"NTLM จะถูก ",[46,104,105],{},"deprecated ใน Windows รุ่นถัดไป และแทนที่ด้วย Kerberos และระบบการยืนยันตัวตนสมัยใหม่"," เช่น Negotiate, Certificate-based Authentication และ Windows Hello for Business",[20,108,109,110,113],{},"อย่างไรก็ตาม ณ ตอนนี้ (กลางปี 2025) ",[46,111,112],{},"NTLM"," ยังคงเปิดใช้งานเป็นค่าเริ่มต้น (default) ในบางกรณี เช่น:",[65,115,116,119],{},[68,117,118],{},"ระบบที่ไม่สามารถใช้ Kerberos ได้ (เช่น isolated environment หรือระบบที่ไม่มี Active Directory)",[68,120,121],{},"การทำงานในกรณี fallback authentication เมื่อ Kerberos ล้มเหลว",[20,123,124,125,83,128,131],{},"แต่ใน ",[46,126,127],{},"Windows 11 เวอร์ชัน 24H2",[46,129,130],{},"Windows Server 2025"," ทาง Microsoft ระบุว่าจะมีการเปลี่ยนแปลงสำคัญ คือ:",[65,133,134,140,143],{},[68,135,136,137],{},"ปิดการใช้งาน NTLM เป็นค่าเริ่มต้น ",[46,138,139],{},"(Default Disabled)",[68,141,142],{},"บังคับให้ใช้ Kerberos หรือโปรโตคอลการยืนยันตัวตนที่ปลอดภัยกว่า",[68,144,145],{},"ตัดการรองรับ NTLM ออกจากบริการบางประเภท เช่น Remote Desktop และ SMB",[17,147,148],{},[20,149,150,153],{},[46,151,152],{},"สรุปสั้น ๆ",": NTLM ยังใช้งานได้อยู่ แต่กำลังจะ \"หมดอายุ\" จริงในอีกไม่กี่ปี และ Microsoft ไม่แนะนำให้ใช้แล้ว",[12,155,156],{"id":156},"มุมมองจากผู้เชี่ยวชาญ",[20,158,159],{},[34,160],{"alt":36,"src":161,"width":162,"height":163},"\u002Fimages\u002Fblogs\u002F2025-07-23-microsoft-officially-deprecates-ntlm-authentication-protocol-in-windows\u002Fimages-b43e2612-395d-415e-9be8-535f57a063c5.jpg",1400,643,[20,165,166,169,170,177],{},[46,167,168],{},"Steve Syfuhs (Microsoft Identity Specialist)"," กล่าวในบทความ ",[171,172,176],"a",{"href":173,"rel":174},"https:\u002F\u002Fsyfuhs.net\u002Fdeprecating-ntlm-is-easy-and-other-lies-we-tell-ourselves",[175],"nofollow","Deprecating NTLM is Easy and Other Lies We Tell Ourselves"," ว่า:",[17,179,180],{},[20,181,182],{},"การเลิกใช้ NTLM ไม่ได้ง่ายอย่างที่คิด เพราะ dependency ของ NTLM กระจายอยู่ในแอปเก่า ๆ และ Third-party services มากมาย",[184,185,187],"h3",{"id":186},"บทเรียนจาก-syfuhs","บทเรียนจาก Syfuhs:",[65,189,190,200],{},[68,191,192,193,196,197],{},"ผู้ดูแลระบบจำเป็นต้องทำ ",[46,194,195],{},"Inventory ระบบทั้งหมด"," เพื่อตรวจสอบว่า ",[46,198,199],{},"ส่วนใดยังพึ่งพา NTLM อยู่บ้าง",[68,201,202,203,206],{},"ต้องทำ ",[46,204,205],{},"การทดสอบ Compatibility"," อย่างละเอียด ก่อนจะปิด NTLM ได้อย่างปลอดภัย",[184,208,209],{"id":209},"ผลกระทบที่อาจเกิดขึ้นในองค์กรขนาดใหญ่",[65,211,212,250,271,301],{},[68,213,214,217,218,221,222,225,226,229,230,233,234,237,238,241,242,245,246,249],{},[46,215,216],{},"Legacy Applications:"," แอปพลิเคชันรุ่นเก่าหรือ ",[46,219,220],{},"ERP Systems"," ที่พัฒนาแบบ ",[46,223,224],{},"customized"," มัก ",[46,227,228],{},"hardcode"," การใช้ NTLM ทำให้การ ",[46,231,232],{},"migrate"," ไปยัง ",[46,235,236],{},"Kerberos"," หรือ ",[46,239,240],{},"Modern Auth"," อาจต้อง ",[46,243,244],{},"refactor code"," หรือแม้กระทั่ง ",[46,247,248],{},"re-architect"," ระบบบางส่วน",[68,251,252,255,256,237,259,262,263,266,267,270],{},[46,253,254],{},"Third-party Services:"," Vendor บางรายยังไม่ ",[46,257,258],{},"support Kerberos",[46,260,261],{},"Modern Authentication"," เต็มรูปแบบ ทำให้การเปลี่ยนผ่านต้องรอ ",[46,264,265],{},"software updates"," หรือการ ",[46,268,269],{},"patch"," จากผู้ผลิต",[68,272,273,276,277,280,281,284,285,288,289,292,293,296,297,300],{},[46,274,275],{},"Cross-team Coordination:"," ต้องมี ",[46,278,279],{},"collaboration"," ระหว่างทีม ",[46,282,283],{},"Network",", ",[46,286,287],{},"Security",", และ ",[46,290,291],{},"Application Owners"," เพื่อทำ ",[46,294,295],{},"integration testing"," และลด ",[46,298,299],{},"downtime"," ระหว่างการปิด NTLM",[68,302,303,306,307,284,310,313,314,317,318,321,322],{},[46,304,305],{},"Cost & Time Impact:"," การทำ ",[46,308,309],{},"system inventory",[46,311,312],{},"compatibility testing",", และการ ",[46,315,316],{},"remediation"," ในองค์กรขนาดใหญ่ อาจใช้เวลาหลายเดือน พร้อม ",[46,319,320],{},"operational cost"," สูง หากระบบจำนวนมากยังมี ",[46,323,324],{},"NTLM dependency",[12,326,328],{"id":327},"แล้ว-microsoft-แนะนำให้ใช้อะไรแทน-ntlm","แล้ว Microsoft แนะนำให้ใช้อะไรแทน NTLM",[20,330,331],{},[34,332],{"alt":36,"src":333,"width":334,"height":335},"\u002Fimages\u002Fblogs\u002F2025-07-23-microsoft-officially-deprecates-ntlm-authentication-protocol-in-windows\u002Fimages-b3b7284c-800a-4871-b207-a72e8c144141.jpg",836,172,[20,337,338],{},[34,339],{"alt":36,"src":340,"width":341,"height":342},"\u002Fimages\u002Fblogs\u002F2025-07-23-microsoft-officially-deprecates-ntlm-authentication-protocol-in-windows\u002Fimages-5ee12c42-2833-4c7e-be98-2348b695b792.jpg",837,89,[20,344,345],{},"เพื่อเพิ่มความปลอดภัยในการยืนยันตัวตน Microsoft กำลังผลักดันให้เปลี่ยนจากการใช้งาน NTLM ไปใช้โปรโตคอลที่ทันสมัยและปลอดภัยยิ่งขึ้น ได้แก่:",[20,347,348,351,352,83,355,358],{},[46,349,350],{},"1. Kerberos","\nยังคงเป็นโปรโตคอลหลักของ Windows Domain โดยมีความปลอดภัยสูงกว่า NTLM ด้วยการใช้ ",[46,353,354],{},"ระบบตั๋ว (ticket)",[46,356,357],{},"การเข้ารหัสแบบสมมาตร (symmetric encryption)"," เพื่อลดความเสี่ยงจากการขโมยรหัสผ่านหรือการโจมตีแบบ Replay",[17,360,361],{},[20,362,363,366],{},[46,364,365],{},"ข้อดี:"," ไม่มีการส่งรหัสผ่านตรง ๆ ผ่านเครือข่าย ลดโอกาสที่จะถูกดักข้อมูลเพื่อขยายการโจมตี",[20,368,369,372,373,376],{},[46,370,371],{},"2. Negotiate (SPNEGO)","\nเป็นโปรโตคอลตัวกลางสำหรับเลือกใช้ ",[46,374,375],{},"Kerberos หรือ NTLM"," โดยอัตโนมัติขึ้นอยู่กับความพร้อมของ Server และ Client",[17,378,379],{},[20,380,381,384],{},[46,382,383],{},"อนาคต:"," เมื่อ NTLM ถูกปิดใช้งาน Negotiate จะ fallback ไปใช้ Kerberos เท่านั้น",[20,386,387,390],{},[46,388,389],{},"3. Certificate-based Authentication","\nการยืนยันตัวตนที่ใช้ใบรับรองดิจิทัล (certificate) หรือสมาร์ตการ์ด แทนรหัสผ่าน ผู้ใช้ต้องถืออุปกรณ์ที่เก็บกุญแจส่วนตัว (private key) ซึ่งจะจับคู่กับใบรับรองที่ระบบไว้วางใจ",[17,392,393],{},[20,394,395,397],{},[46,396,365],{}," ลดความเสี่ยงจากการโจมตีที่อาศัยรหัสผ่าน เช่น credential stuffing หรือ brute-force",[20,399,400,403],{},[46,401,402],{},"4. Windows Hello for Business","\nระบบยืนยันตัวตนแบบไร้รหัสผ่าน (passwordless) ที่ใช้เทคโนโลยีชีวมิติ (ลายนิ้วมือหรือใบหน้า) ร่วมกับ public key และ Trusted Platform Module (TPM) เพื่อเพิ่มความมั่นคงปลอดภัย",[17,405,406],{},[20,407,408,411],{},[46,409,410],{},"เหมาะสำหรับ:"," องค์กรที่ต้องการยกระดับความปลอดภัยและประสบการณ์ผู้ใช้ให้ทันสมัย",[20,413,414,417],{},[46,415,416],{},"5. Cloud-based Authentication (Azure AD \u002F Entra ID)","\nการยืนยันตัวตนผ่านคลาวด์โดยใช้ Azure Active Directory หรือ Entra ID รองรับการทำงานแบบ hybrid หรือ cloud-native พร้อมความสามารถอย่าง Multi-Factor Authentication (MFA), Conditional Access และ Single Sign-On (SSO)",[17,419,420],{},[20,421,422,424],{},[46,423,410],{}," องค์กรที่กำลังย้ายระบบขึ้นคลาวด์ หรือมีผู้ใช้งานกระจายหลายแห่ง",[12,426,428],{"id":427},"ถ้า-ntlm-หายไป-จะบังคับให้-authentication-ผ่าน-ntlm-ได้อีกหรือไม่","ถ้า NTLM หายไป จะบังคับให้ Authentication ผ่าน NTLM ได้อีกหรือไม่ ?",[20,430,431,432,435,436,439],{},"ในระบบที่ปิดการใช้งาน NTLM แล้ว (เช่น Windows Server ที่บังคับใช้ ",[46,433,434],{},"Group Policy"," เพื่อปิด NTLM) ",[46,437,438],{},"ไม่สามารถบังคับให้ระบบกลับมาใช้ NTLM ได้โดยตรง"," เพราะระบบจะถูกบังคับให้ใช้ Protocol ที่ปลอดภัยกว่า เช่น Kerberos หรือ Modern Authentication",[20,441,442,443,446,447,450],{},"แม้ในบางกรณีอาจมีการ ",[46,444,445],{},"\"downgrade\" protocol หรือ exploit fallback point"," เพื่อทำให้ NTLM ถูกเรียกใช้งานได้ แต่ ",[46,448,449],{},"Windows จะบันทึกเหตุการณ์ดังกล่าวใน Event Log และอาจส่ง Security Alert"," เพื่อแจ้งเตือนทันที",[20,452,453,454,457,458,461],{},"อย่างไรก็ตาม ",[46,455,456],{},"Microsoft ยังคงเปิดให้ผู้ดูแลระบบ (Admin)"," สามารถ ",[46,459,460],{},"เปิด\u002Fปิด NTLM ผ่าน Group Policy หรือ Registry"," ได้ หากจำเป็นต้องรองรับระบบ Legacy หรือสภาพแวดล้อมเฉพาะทาง",[184,463,465],{"id":464},"แล้วในงาน-pentest-ยังมีโอกาสพบ-ntlm-ในกรณีใดบ้าง","แล้วในงาน Pentest ยังมีโอกาสพบ NTLM ในกรณีใดบ้าง ?",[65,467,468,471,474],{},[68,469,470],{},"Legacy system ที่ยังไม่ได้อัปเดตหรือปิด NTLM",[68,472,473],{},"เครื่องที่ไม่ได้ join domain (non-domain joined machines)",[68,475,476],{},"Services หรือแอปพลิเคชันที่ยังรองรับ fallback ไปใช้ NTLM authentication",[12,478,480],{"id":479},"ตารางเปรียบเทียบ-ntlm-legacy-vs-modern-authentication-post-ntlm-era","ตารางเปรียบเทียบ: NTLM Legacy vs Modern Authentication (Post-NTLM Era)",[20,482,483],{},[34,484],{"alt":36,"src":485,"width":486,"height":487},"\u002Fimages\u002Fblogs\u002F2025-07-23-microsoft-officially-deprecates-ntlm-authentication-protocol-in-windows\u002Fimages-dff81a4d-7325-4272-b73c-99718da99f4a.jpg",1024,628,[12,489,491],{"id":490},"คำแนะนำสำหรับ-blue-team-และ-red-team","คำแนะนำสำหรับ Blue Team และ Red Team",[184,493,495],{"id":494},"สำหรับ-blue-team-ฝ่ายป้องกัน","สำหรับ Blue Team (ฝ่ายป้องกัน)",[497,498,499,505,511],"ol",{},[68,500,501,504],{},[46,502,503],{},"ตรวจสอบนโยบาย Group Policy (GPO) และ Audit การใช้งาน NTLM","\nควรตั้งค่า GPO เพื่อเปิดใช้งานการตรวจสอบ (audit) การใช้ NTLM ในองค์กรอย่างละเอียด เพื่อให้ทราบว่ามีการใช้งาน NTLM ที่ไหนบ้างและใครเป็นผู้ใช้ การเก็บข้อมูลนี้จะช่วยให้สามารถติดตามและประเมินความเสี่ยง รวมถึงวางแผนปิดใช้งาน NTLM ในจุดที่ไม่จำเป็นได้อย่างเหมาะสม",[68,506,507,510],{},[46,508,509],{},"ปิดการใช้งาน NTLM บนระบบที่ไม่จำเป็น","\nเมื่อทราบขอบเขตการใช้งาน NTLM แล้ว ให้พิจารณาปิดการใช้งาน NTLM บนอุปกรณ์และระบบที่ไม่ต้องการใช้จริง เช่น ระบบที่รองรับ Kerberos เต็มรูปแบบหรือระบบ isolated ที่ไม่จำเป็นต้องใช้ NTLM การปิด NTLM ช่วยลดโอกาสช่องโหว่จากการโจมตีผ่าน NTLM เช่น Pass-the-Hash หรือ Relay attacks",[68,512,513,516],{},[46,514,515],{},"ศึกษาและนำระบบยืนยันตัวตนแบบสมัยใหม่มาใช้ เช่น Certificate-based Authentication และ Azure AD Authentication","\nCertificate-based Authentication ช่วยเพิ่มความมั่นคงปลอดภัยโดยไม่ต้องพึ่งพารหัสผ่านแบบเดิม และ Azure AD ช่วยรองรับการจัดการการเข้าถึงในสภาพแวดล้อม Hybrid หรือ Cloud พร้อมความสามารถ MFA และ Conditional Access ที่ช่วยป้องกันการโจมตีแบบต่าง ๆ ได้ดีขึ้น",[184,518,520],{"id":519},"สำหรับ-red-team-และ-pentester-ฝ่ายทดสอบระบบ","สำหรับ Red Team และ Pentester (ฝ่ายทดสอบระบบ)",[497,522,523,529],{},[68,524,525,528],{},[46,526,527],{},"เริ่มศึกษากลยุทธ์และเทคนิคใหม่ที่เกี่ยวข้องกับ Kerberos","\nเนื่องจาก NTLM กำลังจะถูกยกเลิก การโจมตีแบบเก่า ๆ ที่เน้น NTLM hash จะลดลง ดังนั้นทีม Red Team ควรเริ่มทำความเข้าใจและฝึกใช้เทคนิคโจมตี Kerberos เช่น AS-REP Roasting, Kerberoasting, และ Pass-the-Ticket ซึ่งเป็นวิธีที่นิยมใช้เพื่อเลื่อนสิทธิ์ในระบบที่ใช้ Kerberos",[68,530,531,534],{},[46,532,533],{},"ทดลองและอัปเดตเครื่องมือที่สนับสนุน Kerberos","\nเครื่องมือ เช่น Rubeus, Kekeo และ Impacket Kerberos modules เป็นเครื่องมือหลักที่ช่วยให้สามารถทำโจมตีและทดสอบระบบที่ใช้ Kerberos ได้อย่างมีประสิทธิภาพ ทีมทดสอบควรเรียนรู้การใช้งานเครื่องมือเหล่านี้อย่างชำนาญและติดตามการอัปเดตใหม่ ๆ เพื่อให้เท่าทันเทคโนโลยีและมาตรการป้องกันล่าสุด",[12,536,537],{"id":537},"บทสรุป",[20,539,540,541,544],{},"อย่างไรก็ตาม NTLM Authentication ไม่ได้ถูก \"ยกเลิก\" ในทันที เพียงแต่ทาง Microsoft นั้นได้ประกาศ ",[46,542,543],{},"Deprecate"," อย่างเป็นทางการแล้วใน Windows 11 24H2 และ Windows Server 2025 ซึ่งหมายความว่า:",[65,546,547,553,563],{},[68,548,549,550],{},"ระบบจะ ",[46,551,552],{},"ปิดการใช้งาน NTLM เป็นค่าเริ่มต้น (Default Disabled)",[68,554,555,556,83,559,562],{},"Microsoft จะ ",[46,557,558],{},"หยุดการพัฒนา NTLM",[46,560,561],{},"แนะนำให้เปลี่ยนไปใช้ Protocol ที่ปลอดภัยกว่า"," เช่น Kerberos หรือ Modern Authentication",[68,564,565,566,569],{},"บริการบางประเภท ",[46,567,568],{},"จะเลิกสนับสนุน NTLM อย่างสิ้นเชิง"," เช่น Remote Desktop และ SMB",[17,571,572],{},[20,573,574],{},"สรุปคือ NTLM ยังไม่หายไปทันที แต่กำลังจะ \"หมดอายุทางเทคนิคแล้ว\" และจะค่อย ๆ ถูกถอดออกอย่างถาวรในอนาคตอันใกล้นั่นเอง",[20,576,577,578,581],{},"ในโลกของ Windows Authentication กำลังเกิดการเปลี่ยนแปลงครั้งใหญ่: ",[46,579,580],{},"NTLM ซึ่งเคยเป็นแกนหลักของการยืนยันตัวตนมาหลายทศวรรษ กำลังจะกลายเป็นเพียงอดีต"," ฝั่ง Blue Team ต้องเร่งปรับระบบและแนวทางป้องกันให้สอดรับกับมาตรฐานความปลอดภัยรุ่นใหม่ ในขณะที่ Red Team ก็ต้องปรับเครื่องมือและเทคนิคให้เหมาะสมกับสภาพแวดล้อมที่ไม่มี NTLM อีกต่อไป",[20,583,584,585,588,589],{},"เมื่อ \"เครื่องมือที่คุ้นเคย\" เริ่มใช้ไม่ได้ สิ่งที่สำคัญกว่าเทคโนโลยีคือ ",[46,586,587],{},"ความสามารถในการปรับตัวให้ไวกว่า"," เพราะในโลกของ Cybersecurity: ",[46,590,591],{},"ผู้ที่ปรับตัวได้ก่อน คือผู้ที่ได้เปรียบเสมอ",[12,593,594],{"id":594},"แหล่งข้อมูลเพิ่มเติม",[65,596,597,604,611,617,624,631,638],{},[68,598,599],{},[171,600,603],{"href":601,"rel":602},"https:\u002F\u002Flearn.microsoft.com\u002Fen-us\u002Fwindows\u002Fwhats-new\u002Fdeprecated-features",[175],"Microsoft Learn: Deprecated features in Windows",[68,605,606],{},[171,607,610],{"href":608,"rel":609},"https:\u002F\u002Flearn.microsoft.com\u002Fen-us\u002Fwindows-server\u002Fget-started\u002Fremoved-deprecated-features-windows-server?tabs=ws25",[175],"Removed or deprecated features in Windows Server",[68,612,613],{},[171,614,616],{"href":173,"rel":615},[175],"Deprecating NTLM (Syfuhs.net)",[68,618,619],{},[171,620,623],{"href":621,"rel":622},"https:\u002F\u002Fwww.pablosec.com\u002F2024\u002F06\u002F21\u002Fmicrosoft-officially-deprecates-ntlm-authentication-protocol-in-windows\u002F",[175],"ประกาศจาก Pablosec",[68,625,626],{},[171,627,630],{"href":628,"rel":629},"https:\u002F\u002Flearn.microsoft.com\u002Fen-us\u002Fwindows\u002Fwhats-new\u002Fwhats-new-windows-11-version-24h2",[175],"What’s new in Windows 11, version 24H2",[68,632,633],{},[171,634,637],{"href":635,"rel":636},"https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fmicrosoft\u002Fmicrosoft-deprecates-windows-ntlm-authentication-protocol\u002F",[175],"ข่าวจาก BleepingComputer",[68,639,640],{},[171,641,644],{"href":642,"rel":643},"https:\u002F\u002Fwww.theregister.com\u002F2024\u002F06\u002F06\u002Fmicrosoft_deprecates_ntlm\u002F",[175],"รายละเอียดจาก The Register",{"title":36,"searchDepth":646,"depth":646,"links":647},2,[648,649,650,651,656,657,660,661,665,666],{"id":14,"depth":646,"text":15},{"id":41,"depth":646,"text":42},{"id":89,"depth":646,"text":90},{"id":156,"depth":646,"text":156,"children":652},[653,655],{"id":186,"depth":654,"text":187},3,{"id":209,"depth":654,"text":209},{"id":327,"depth":646,"text":328},{"id":427,"depth":646,"text":428,"children":658},[659],{"id":464,"depth":654,"text":465},{"id":479,"depth":646,"text":480},{"id":490,"depth":646,"text":491,"children":662},[663,664],{"id":494,"depth":654,"text":495},{"id":519,"depth":654,"text":520},{"id":537,"depth":646,"text":537},{"id":594,"depth":646,"text":594},"2025-07-23","Microsoft ออกมาประกาศว่า NTLM จะถูก deprecated อย่างเป็นทางการใน Windows 11 24H2 และ Windows Server 2025",false,"md",null,"th","microsoft-officially-deprecates-ntlm-authentication-protocol-in-windows",{},true,"\u002Fblogs\u002F2025-07-23-microsoft-officially-deprecates-ntlm-authentication-protocol-in-windows",{"title":6,"description":668},"blogs\u002F2025-07-23-microsoft-officially-deprecates-ntlm-authentication-protocol-in-windows",[680,681,682,683,684],"windows-security","active-directory","kerberos","pentest","red-teaming","ARTICLES","kLJptQElU9grV45gr5Vo8qJANxlWokv3jN5HRPiSUDg",[688,697,705],{"id":689,"link":690,"title":691,"description":692,"image":693,"date":694,"type":685,"author":695,"tags":696},"content\u002Fblogs\u002F2026-08-10-ker-delg-pt1.md","ker-delg-pt1","Kerberos Delegation Attacks Part 1: Unconstrained Delegation","Kerberos Delegation ถูกสร้างมาเพื่อรองรับ multi-tier application แต่ trust relationship ที่ทรงพลังของมันก็เปิดช่องให้ attacker ปลอมเป็นผู้ใช้และทำ lateral movement ได้ถ้าตั้งค่าผิด","\u002Fimages\u002Fblogs\u002F2026-08-10-ker-delg-pt1\u002Fimage-20260803-161404.426Z-1207.png","2026-08-10","Wisarud Wongta",[683,684,681,682,680],{"id":698,"link":699,"title":700,"description":701,"image":702,"date":703,"type":685,"author":695,"tags":704},"content\u002Fblogs\u002F2025-06-25-shadows-credential-in-active-directory.md","shadows-credential-in-active-directory","Shadow Credentials in Active Directory: A Silent Threat","Shadow Credentials ทำให้ผู้โจมตียึดสิทธิ์ของเครื่องหรือ user บน Active Directory ได้โดยไม่ต้องรู้รหัสผ่าน บทความอธิบายว่ากลไกนี้อาศัยอะไรและทำงานอย่างไร","\u002Fimages\u002Fblogs\u002F2025-06-25-shadows-credential-in-active-directory\u002Fimages-a82354e1-6720-4092-bad1-424aaf26a198.jpg","2025-06-25",[681,680,682,683],{"id":706,"link":707,"title":708,"description":709,"image":710,"date":711,"type":685,"author":712,"tags":713},"content\u002Fblogs\u002F2021-08-27-attacking-kerberos-in-windows-domain-environment.md","attacking-kerberos-in-windows-domain-environment","Attacking Kerberos in Windows Domain Environment","รวมเทคนิคโจมตี Kerberos ใน Windows Domain สำหรับนักทดสอบเจาะระบบ เน้นที่มาที่ไปและวิธีการโจมตี มากกว่าฝั่ง detection และ prevention","\u002Fimages\u002Fblogs\u002F2021-08-27-attacking-kerberos-in-windows-domain-environment\u002Ffull.png","2021-08-27","Incognito Lab",[682,681,680,683],[],1790565643720]