• Чтобы применять только NTLMv2, групповую политику нужноконфигурировать
• Чтобы применять только NTLMv2, групповую политику нужноконфигурировать после полной установки DSClient. Конфигурировать соответствующий параметр надо после установки DSClient навсе устаревшие клиентские системы и настройки необходимых параметров реестра, иначе устаревшие клиенты потеряют доступ ксети. Параметр, о котором идет речь, находятся в контейнере групповой политики в разделе Computer Configuration\Windows Settings\Security Settings\LocalPolicies\Security Options\LAN ManagerAuthentication Level и должен применяться в каждом ОП, где естькомпьютеры с Windows 2000.9$ Аутентификация в сети Microsoft Wirsdows 2000 Глаяа 3• Службы DNS должны быть в каждом сайте. Это гарантирует, чтоустаревшие клиенты с DSCHent смогут найти контроллеры и серверы ГК, если ГВС-канал связи недоступен или не удается установить связь с удаленными службами DNS.РезюмеЕсли сеть спроектирована неправильно, устаревшие клиентские системы могут подвергнуть сеть риску. Чтобы клиенты Windows 9x могли использовать NTLMv2, на них нужно установить DSCHent. Внедрение DSCUent влияет на требования к инфраструктуре, посколькуисключает зависимость устаревших клиентов от эмулятора РОС вдомене.Проект сети должен описывать расположение серверов. Устаревшая клиентская система должна получать доступ к жизненно важнымслужбам, даже если не удается подключиться к сети через ГВС-каналы связи.Занятие 5. Планирование размещениясервера для аутентификацииВ Windows 2000 аутентификацию выполняет контроллер домена.Ключевая часть проектирования безопасности — гарантировать доступность контроллеров Windows 2000 клиентам.
Опубликовал vovan666
March 26 2013 13:23:52 ·
0 Комментариев ·
4482 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.