Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Аутентификация 2K???
 
Ситуация:

1) Есть большой домен (W2K).

2) Есть ПК вне домена.

3) ПК (W2K) необходимо получать доступ к ресурсам домена(есть спец. доменный аккаунт).



Вопрос:

Как будет происходить аутентификация при попытке подключения к произвольному ресурсу домена? Clear text, LM, NTLM...
 
Все зависит от ресурса – если по netbios – то NTLM2, если по TS, то криптография с открытыми ключами и т.п. Если у тебя это вызывает проблему, используй безопасные протоколы, типа SSH.
 
netbios... Просто мне утверждают, что при таком раскладе (см.сообщ.):



"Первым делом недоменный ПК пытается использовать Digest Authentication и отсылает по LM (IBM Lan Manager – протокол, неизменный со времен Windows 3.11) хэшированные имя и пароль текущего локального пользователя ПК (обычно имеющего административные права). После неудачи аутентифицироваться таким образом, пользователь получит окно с приглашением ввести имя и пароль и введет свою доменную запись. Эта информация передается по сети открытым текстом! В случае же доменного ПК при попытке доступа передается лишь Active Directory токен – флаг, говорящий, что данный пользователь уже был зарегистрирован в Active Directory, - пароль (или хэш функция от него) не передается даже в случае обращения к UNIX машине FILESERVER – т.к. тот проверяет пользователя через Windows Services for UNIX – установленном на контроллере домена, понимающем тот самый токен."
 
В Local Security Settings - Local polisies - Security Options можно задать способ аутентификации - Lan Manager Autentification Level.

Поставь Send NTLMv2 responce only\refuse LM & NTLM
 
А будет проходить аутентификация в таком случае? Доверие к данному ПК для использования NTLMv2 на сетевом ресурсе должно быть выставлено?
 
Проверь - потом расскажешь.
Страницы: 1
Читают тему