емый контроллер), чтобы установить на часах компьютера то жевремя, что
емый контроллер), чтобы установить на часах компьютера то жевремя, что и на контроллере домена.2. Kerberos Authentication Service Exchange (KRB_AS_REQ) используется, когда клиент первоначально аутентифицируется в сети.KRB_AS_REP, который КОС возвращает клиенту, содержит ТОТ,применяемый клиентом для идентификации себя на КОС при запросе билетов служб. Обмен Kerberos Ticket Granting Exchange(KRB_TGS_REQ) происходит, когда клиент предъявляет TGT сцелью получения билета службы в отклике Kerberos Ticket GrantingExchange Response (KRB_TGS_REP).3. Вход в систему по смарт-карте использует расширения PKINIT кпротоколу Kerberos. Вместо долгосрочного ключа для шифрования аутентификационных данных между клиентом и КОС служитсмарт-карта пользователя, где хранится пара секретный ключ/открытый ключ. Вместо стандартных сообщений KRB_AS_REQ иKRB_AS_REP при входе в систему по смарт-карте передаются сообщения PA_PK_AS_REQ и PAPKAS_REP. Так как механизмаутентификации — Kerberos, входить в систему по смарт-картемогут только клиенты Windows 2000, но не Windows 9x/NT 4.0.4. Протокол Kerberos позволяет задать билетам служб флаг переадресации, а значит, сервер может запрашивать билет службы отимени клиентского компьютера. Когда КОС выпускает билет длясервера, это позволяет серверу выполнять процессы в контекстезашиты пользователя.5. В качестве промежуточного решения можно развернуть DSClientна компьютерах с Windows 98. DSClient добавляет клиенту Windows98 такие функции: поддержка протокола NTLMv2, работа с98 такие функции: поддержка протокола NTLMv2, работа с
Опубликовал vovan666
March 27 2013 10:59:51 ·
0 Комментариев ·
2992 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.