Если ГВС-канал связи с Сиэтлом или Лондоном недоступен, аутентифицируюший
Если ГВС-канал связи с Сиэтлом или Лондоном недоступен, аутентифицируюший DCне сможет соединиться с сервером ГК, чтобы определить составуниверсальной группы. В результате пользователь входит с помощью кэшированных реквизитов. Минимум один контроллер домена на каждом сайте должен быть настроен как сервер ГК, чтобыпредотвратить вход с кэшированньтми реквизитами.4. Все службы DNS в настоящее время расположены в Лондонскомсайте в домене contoso.tld. Минимум один сервер на каждом удаленном сайте должен быть настроен как вторичный DNS-сервердля зоны contoso.tld. Поскольку вся доменная информация дляэтих четырех доменов содержится в одной зоне, надо создать только одну вторичную зону на удаленных сайтах. Это гарантирует, чтоклиенты смогут обнаружить сетевые службы на локальном сайте,если ГВС-связь прервется.Анализ стандартных доверительных отношений1. Двусторонние транзитивные доверительные отношения установлены между каждым дочерним доменом и доменом contoso.tld поумолчанию, что обеспечивает доступ ко всем ресурсам в лесу.2. Можно установить краткое доверие между доменами в Лондоне иСиэтле, чтобы ускорить аутентификацию при доступе к ресурсаммежду этими двумя доменами. В результате выпускается еще одинбилет переадресации, так как домен contoso.tld при аутентификации обходится.стр. 108 Ответы на вопросы упражнения 21. Все устаревшие клиенты используют аутентификацию LM илиNTLM, которая не столь безопасна, как NTLMv2. Клиенты Windowsfor Workgroups 3.11 и Windows 98 используют аутентификацию LM, а клиенты Windows NT 4.
Опубликовал vovan666
March 27 2013 10:59:48 ·
0 Комментариев ·
2922 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.