Параметры протокола Kerberos должны быть одинаковы по всемудомену
Параметры протокола Kerberos должны быть одинаковы по всемудомену. Если требуется применить разные значения параметров протокола Kerberos, значит, в сети нужно развернуть несколько доменов.Основные параметры Kerberos в отношении безопасности — EnforceUser Logon Restrictions и Maximum Tolerance For Computer Clock Synchronization•— гарантируют, что заблокированной учетной записи будетсразу запрещен доступ к ресурсам сети. Второй параметр предотвратит атаки повтора.Выработка решенияЕсли организация соответствует следующим условиям, создайте несколько доменов.• Различающиеся политики учетных записей. Если отделы предприятия не могут прийти к согласию о политике учетных записей, например о минимальной длине пароля, продолжительности блокировки учетной записи или времени жизни билета Kerberos, создайте несколько доменов. Все параметры политики учетных записейприменяются на уровне домена, поэтому если вам нужны разныепараметры политики учетных записей в разных отелах, создайтедля них отдельные домены.Примечание Вы можете определить политику учетных записей на уровне ОП в групповой политике, что не повлияет на политику учетных записей в домене, а затронет лишь локальную БД политик. Это значит, чтоможно задать иные политики учетных записей для пользователей, аутентифицируемых в локальной БД безопасности, а не в домене.• Проблемы репликации. Если филиалы организации подключены помедленными ГВС-линиям, трафик репликации может полностьюзанять емкость канала связи. Создав отдельный домен в каждомзанять емкость канала связи. Создав отдельный домен в каждом
Опубликовал vovan666
March 26 2013 13:16:30 ·
0 Комментариев ·
3378 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.