Примечание Если аутентификация не удастся, все три средства обмена сообщениями
Примечание Если аутентификация не удастся, все три средства обмена сообщениями вернут сообщение об ошибке Kerberos (KRB_ERROR),объясняющее причины неуспеха аутентификации.Анализ аутентификации KerberosАутентификация Kerberos используется в сети Windows 2000 в разныхобстоятельствах* Далее в общих чертах описаны транзакции, происходящие при аутентификации Kerberos.Первичная аутентификации в сетиОбмен службы аутентификации применяется, когда пользовательпервоначально входит в сеть. Эта служба дает ему сеансовый ключдля входа в систему и ТОТ, используемые для получения билетовслужб на протяжении сеанса. Этот процесс включает отправку сообщения KRB_AS_REQ с клиентского компьютера и ответ сервера клиенту KRB_AS_REP. Информация в KRB_AS_REP зашифрована долгосрочным ключом пользователя, так что только пользователь можетрасшифровать сеансовый ключ и ТОТ из ответного сообщения. Каждый пользователь обладает долгосрочным ключом, совместно используемым с KDC. Долгосрочный ключ генерируется из пароля учетнойшписи.Важность учета времени в транзакциях KerberosВ Windows 2QGQ текущее время клиента включается в любойклиентский запрос, отправляемый на K.DC или на целевой сервер. Время сравнивается с текущим временем целевого сервера. По умолчанию при разнице более 5 минут попытка соединения считается неверной и расценивается как атака повтора.Синхронизацию часов всех компьютеров леса в Windows2000 гарантирует служба Windows Time Synchronization Service• «(W32time.exe), основанная на протоколе Simple Network Time• «(W32time.exe), основанная на протоколе Simple Network Time
Опубликовал vovan666
March 26 2013 13:21:45 ·
0 Комментариев ·
3937 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.