0 — NTLM.2. Вы должны обновить клиенты Windows for Workgroups хотя бы доWindows 98. Если их компьютеры не отвечают минимальным аппаратным требованиям, удалите их из сети. Клиенты Windows 98/NT 4.0 должны установить DSCHent, чтобы гарантировать, чтоаутентификация идет по NTLMv2. Клиенты Windows NT 4.0 также должны установить новейший пакет исправлений.3. DSClient уменьшает зависимость устаревших клиентов от эмулятора PDC. Вместо отправки изменений пароля на эмулятор PDO,сменить пароль можно на локальном контроллере домена. Этосущественно улучшит производительность, так как эмуляторыPDC расположены в Лондоне.DSClient также позволяет клиентам различать сайты, чтобы ониобнаруживали контроллеры домена в собственном сайте, а не обращались к удаленным контроллерам домена. Это снижает зависимость от WINS при удаленном входе в систему.4. Контроллеры домена должны изменить параметр LMCompatibiHtyLevel,чтобы использовать только NTLMv2. При этом также требуется удалить клиенты Windows for Workgroups 3.11 из сети, таккак они не поддерживают NTLMv2.стр. 108 Закрепление материала1. Аутентификация Kerberos использует штамп времени как данныеавторизации в ходе проверки подлинности. Штамп времени шифруется долгосрочным ключом, известным KDC и клиентскомукомпьютеру. Если штамп времени отличается от текущего времени в KDC более, чем на 5 минут, КОС предполагает, что идет атака повтора, и попытка аутентификации отклоняется. Клиент может выполнить команду :Net Time \\контроллер_домена/$е1» (гдеконтроллер _домена — переменная, представляющая рассматриваОтветыконтроллер _домена — переменная, представляющая рассматриваОтветы
Опубликовал vovan666
March 27 2013 10:59:49 ·
0 Комментариев ·
3463 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.