Users And Computers (Active Directory — пользователи и компьютеры)
Users And Computers (Active Directory — пользователи и компьютеры). На вкладке Account (Учетная запись) пометьте флажок Account IsTrusted For Delegation (Учетная запись доверена для делегирования) вперечне Account Options (Параметры учетной записи) и убедитесь, чтофлажок Account Is Sensitive And Cannot Be Delegated (Учетная записьважна и не может быть делегирована) сброшен.• Учетная запись службы должна допускать делегирование,Если учетная запись службы запущена под учетной записью локальной системы, то учетная запись компьютера тоже должнадопускать делегирование: откройте свойства учетной записи компьютера в оснастке Active Directory Users And Computers и на вкладкеGeneral (Общие) пометьте флажок Trust Computer For Delegation (Доверять компьютеру права представителя).Когда учетная запись допускает делегирование, активизируетсяфлаг перенаправления на билете службы. Этот флаг позволяет службам запрашивать для клиента билеты служб и запускать процессы вконтексте безопасности клиента.Ниже показан процесс аутентификации, когда в системе клиент— сервер с двумя серверами (Serverl и Server2) применяется делегирование (рис. 3-8).Serverl [ Server2Рис. 3-8. Аутентификация Kerberos при использовании делегирования1. Пользователь отправляет сообщение KRB TGS REQ на КОС изапрашивает билет службы для Serverl.2. КОС отправляет билет службы в сообщении KRB_TGS_REP пользователю.3. Пользователь отправляет билет службы на Serverl в сообщенииKRB_AP_REQ.4. Serverl отвечает на запрос аутентификации сообщением KRB_4. Serverl отвечает на запрос аутентификации сообщением KRB_
Опубликовал vovan666
March 26 2013 13:22:33 ·
0 Комментариев ·
4920 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.