活动目录验证过程原理首页 Active Directory域活动目录 活动目录教程 活动目录管理 ad验证 身份证验证 ad活动目录原理活动目录验证过程原理。我想了解AD内,一台电脑向DC提交验证的具体过程。从client pc启动到发现DC,然后向DC提交验证数据,最后完成验证。期间使用那些端口,那些协议,怎样的验证过程?麻烦提供一个详细点的文章,谢谢! 回答:根据您的描述,我对这个问题的理解是:您想了解一台电脑向DC提交验证的具体过程。 LSA收到用户密码后,使用DES-CBC-MD5加密方法加密生成一个Key。(所以Kerberos version 5验证协议必须支持DES-CBC-MD5)。这个Key就是用户密钥。LSA 与Kerberos SSP 互动,得到TGT Ticket和service ticket. 使用这些ticket, LSA就可以和KDC(Key Distribution Center密钥分发中心)交换信息。(客户机通过DNS查询来定位KDC,每台DC都是在DNS注册过的KDC)。通过和KDC的互动,客户机使用 Kerberos发送消息 KRB_AS_REQ 给KDC。该消息包括用户名,域以及生成的密钥。KDC 从其数据库中找到用户及用户密钥,对比结果,如果用户及密钥都相同,则该用户被允许登录。但此时用户仅仅是能登录,如果要做其余的动作,比如浏览共享文件夹等,则用户要先与KDC做近一步的互动。您看到的文章来自活动目录seo http://gnaw0725.blogbus.com/c1404552/ 以上所提到的具体信息,请参考http://technet2.microsoft.com/windowsserver/en/library/4a1daa3e-b45c-44ea-a0b6-fe8910f92f281033.mspx?mfr=true winxp 启动定位dc的过程,其参考 AD登录的相关文章请参考 域控制器的更多文章请参考 域控制器域服务器AD服务器 喜欢这篇文章吗?那就点击 订阅吧
首页|
评论 0 |
引用 0 |
编辑 按下键盘Ctrl+D会有惊喜发生 上一篇日志:<< 活动目录NTDS KCC 1311
|
没找到?尝试站内搜索吧!
6月最热文章
虚拟化技术 如何减小pagefile系统文件太大小 活动目录验证过程原理文章评论:活动目录验证过程原理文章归档: |
本页精品文章:活动目录验证过程原理
活动目录SEO博客公告
月流量突破 10 万,总流量突破170万,如果您对活动目录域及网络管理也有心得,并且希望以此扩大自己影响力,只需要添加本站链接,然后将文章标题和链接在线留言给活动目录博客,活动目录博客将收录您的文章,并注明您的站点及链接。