east.microsoft.com. Так как целевой компьютер расположен в этом домене, то принявший запрос КОСпроверяет ТОТ и аутентификатор из запроса KRB_TGS_REQ.Если он имеет силу, то КОС отвечает сообщением KRB_TGS_REP, содержащим билет службы для подключения к компьютеруsrvl.east.microsoft.com. Билет службы зашифрован долгосрочнымключом, совместно используемым КОС и компьютером srv Least,microsoft.com.4. Пользователь направляет отклик KRB_AP_REQ компьютеру srvl,east.microsoft.com KRB_AP_REQ, содержащий билет службы. Компьютер srvl.east.microsoft.com проверяет билет службы и, если онимеет силу, отвечает сообщением KRB_AP_REP. Теперь пользователь может получить доступ к ресурсам.ДелегированиеВ среде клиент — сервер иногда развертывают многоуровневые приложения клиент — сервер (обычно их называют н-уровневыми приложениями). В этих сценариях первый сервер, к которому подключается пользователь, часто должен играть роль этого пользователя приподключении к дополнительным серверам, чтобы гарантировать, чтовесь процесс в целом протекает в контексте безопасности подключившегося пользователя. Kerberos обеспечивает это путем делегирования.Делегирование может иметь место, только когда удовлетвореныследующие условия.• На тех компьютерах, где протекают процессы клиента и сервера,процессы служб и процессы для любых прикладных служб, выполняющихся на сервере, должна быть запущена Windows 2000 в домене Windows 2000.• Учетная запись пользователя клиента должна допускать делегирование.Разрешить делегирование для учетной записи пользователя можно, изменив свойства его учетной записи в оснастке Active DirectoryРазрешить делегирование для учетной записи пользователя можно, изменив свойства его учетной записи в оснастке Active Directory
Опубликовал vovan666
March 26 2013 13:22:28 ·
0 Комментариев ·
2924 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.