<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Azure DevOps Server | The .NET Blog</title><link>https://thedotnetblog.com/pl/tags/azure-devops-server/</link><description>Articles, tutorials and insights from the .NET community.</description><generator>Hugo</generator><language>pl</language><managingEditor>@thedotnetblog (The .NET Blog)</managingEditor><webMaster>@thedotnetblog</webMaster><lastBuildDate>Mon, 20 Jul 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://thedotnetblog.com/pl/tags/azure-devops-server/index.xml" rel="self" type="application/rss+xml"/><item><title>NTLM Kończy Się w Git/libcurl: Zespoły Azure DevOps Server Potrzebują Prawdziwego Planu Migracji</title><link>https://thedotnetblog.com/pl/news/emiliano-montesdeoca/ntlm-git-libcurl-azure-devops-server-action-plan/</link><pubDate>Mon, 20 Jul 2026 00:00:00 +0000</pubDate><author>Emiliano Montesdeoca</author><guid>https://thedotnetblog.com/pl/news/emiliano-montesdeoca/ntlm-git-libcurl-azure-devops-server-action-plan/</guid><description>Wrześniowe 2026 usunięcie NTLM to nie drobny problem kompatybilności; to termin architektury tożsamości dla lokalnych środowisk Azure DevOps Server.</description><content:encoded>&lt;p&gt;Nadchodzące usunięcie NTLM w libcurl to jedna z tych zmian, która wygląda technicznie, ale jest organizacyjna. Jeśli twoja ścieżka Git przez HTTPS do Azure DevOps Server wciąż polega na NTLM, twój problem to nie narzędzia, to dług tożsamościowy.&lt;/p&gt;
&lt;p&gt;Oryginalne źródło: &lt;a href="https://devblogs.microsoft.com/devops/upcoming-change-ntlm-removal-in-git-libcurl-impact-to-azure-devops-server-customers/"&gt;https://devblogs.microsoft.com/devops/upcoming-change-ntlm-removal-in-git-libcurl-impact-to-azure-devops-server-customers/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Microsoft ma rację, naciskając mocno w tym obszarze. NTLM ma znane słabości kryptograficzne i nie powinien być domyślnym standardem korporacyjnym. Niebezpieczną częścią jest to, że wiele środowisk wierzy, że używa Kerberos, podczas gdy w rzeczywistości przetrwają na cichym SPNEGO fallback do NTLM. Ta iluzja znika we wrześniu 2026.&lt;/p&gt;
&lt;p&gt;Moja opinia: &lt;strong&gt;nie traktuj tego jako problemu „wersji klienta&amp;quot;&lt;/strong&gt;. Ponowne włączanie flag NTLM, przypinanie starych wersji Git lub liczenie, że fallback pozostanie dostępny, to krótkotrwałe obejście z długoterminowym ryzykiem. Jeśli twoja strategia naprawcza to degradacja i opóźnienie, aktywnie zwiększasz kruchość operacyjną.&lt;/p&gt;
&lt;p&gt;Praktyczna sekwencja migracji powinna być bezpośrednia i mierzalna.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Zweryfikuj obecne zachowanie auth teraz.&lt;/strong&gt; Przeprowadź kontrolę opartą na śledzeniu i walidację pamięci podręcznej biletów w prawdziwych kontekstach programistów i agentów kompilacji, w tym ścieżek poza domeną i zdalnej sieci.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Napraw Kerberos end-to-end:&lt;/strong&gt; SPN, aliasy DNS, ustawienia load balancera, delegacja i osiągalność kontrolera domeny.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Zidentyfikuj scenariusze poza domeną i workgroup wcześnie&lt;/strong&gt; i zaprojektuj pas SSH tam, gdzie Kerberos nie może być niezawodny.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Potrzebujesz też jasności własności. Zespoły bezpieczeństwa powinny definiować bazowe polityki, ale inżynieria platformowa musi być odpowiedzialna za gotowość implementacyjną. To nie może być poboczne zadanie dla indywidualnych adminów repozytoriów. Wymaga skoordynowanych zmian w IIS, AD, krawędzi sieciowej, agentach CI i wskazówkach dla stacji roboczych programistów.&lt;/p&gt;
&lt;p&gt;Jednym subtelnym ryzykiem jest automatyzacja. Agenci kompilacji i konta usługowe często działają w kontekstach, w których bilety Kerberos są nieobecne lub nieprawidłowe, nawet gdy użytkownicy ludzie działają dobrze. Jeśli testujesz tylko interaktywne przepływy programistów, przeoczysz najbardziej krytyczne punkty awarii.&lt;/p&gt;
&lt;p&gt;Korzyść jest realna. Czyste przejście na Kerberos lub SSH nie tylko unika awarii, ale &lt;strong&gt;redukuje powierzchnię ataku i dopasowuje kontrole tożsamości&lt;/strong&gt; do nowoczesnych oczekiwań zgodności. Zespoły, które rozpoczną tę transformację teraz, będą traktować wrzesień jako nie-wydarzenie. Zespoły, które będą czekać, będą debugować awarie uwierzytelniania pod presją wydania.&lt;/p&gt;
&lt;p&gt;To nie jest ostrzeżenie do zarchiwizowania. &lt;strong&gt;To termin do wykonania.&lt;/strong&gt;&lt;/p&gt;</content:encoded></item></channel></rss>