Вопросы с тегом «kerberos»

Kerberos - это протокол аутентификации компьютерной сети, который позволяет узлам, обменивающимся данными по незащищенной сети, безопасно подтверждать свою идентичность друг другу. Его разработчики нацелены в первую очередь на модель клиент-сервер, и она обеспечивает взаимную аутентификацию - и пользователь, и сервер проверяют идентичность друг друга.

1
Kerberos: разделение AS и TGS
В Kerberos сервер аутентификации (AS) и сервер предоставления билетов (TGS) обычно реализуются на одном сервере. Эта машина называется центром распространения ключей (KDC). Конечно, имеет смысл реализовать эти сервисы на одной и той же физической машине, поскольку в небольших и средних сетях было бы излишним разделять эти две службы. Кроме того, …
9 kerberos 

2
Любые варианты там для Kerberized SSH клиента на Windows?
Существуют ли хорошие (надежные / бесплатные) клиенты ssh, которые легко работают с аутентифицированными учетными записями Active Directory в среде Windows? В идеале, что не нужно пакет Kerberos для Windows ? Я знаю, что существуют различные модифицированные версии putty, которые поддерживают аутентификацию GSSAPI, которая, в свою очередь, позволяет аутентификацию через Kerberos …
9 ssh  kerberos  putty 

2
Kerberos ktutil, какие виды шифрования доступны?
Я пытаюсь сделать keytab используя ktutil. Я могу выбрать тип шифрования, но ktutilстраница руководства не предлагает список возможных вариантов. Я также не знаю, какой метод шифрования является лучшим! Как я могу узнать оба из них? Я хочу самое сильное доступное шифрование. $ ktutil > add_entry -password -p me@DOMAIN.COM -k 1 …
9 linux  kerberos 

2
Проверка подлинности Windows Server Windows завершается ошибкой после сегодняшних обновлений безопасности: вход из ненадежного домена
У нас есть следующие настройки: Один контроллер домена ( DC , Server 2003 R2 Standard x64) Один SQL Server ( SQL , Server 2008 R2 Standard x64) некоторые клиенты. Все машины находятся в одном домене. Все используемые учетные записи являются учетными записями домена. SQL запускает один экземпляр каждого SQL Server …

1
Почему учетные записи пользователей Active Directory автоматически не поддерживают аутентификацию Kerberos AES?
Я играю с тестовым доменом на Windows Server 2012 R2. Я работаю на максимально возможном функциональном уровне и у меня нет проблем обратной совместимости в моей небольшой тестовой среде. Однако я понял, что, несмотря на то, что у меня есть поддержка аутентификации Kerberos AES, она не включена по умолчанию ни …

1
Тестирование NTLM / Kerberos против публичного URL
Я создаю пакет Java с открытым исходным кодом, который облегчает соединение с HttpClient 3.1 с ресурсами, защищенными NTLm v1 / v2 и Kerberos. Мне нужно проверить этот инструмент на реальных серверах. Существуют ли общедоступные конечные точки, защищенные NTLM или Kerberos, с которыми я могу получить пользователя и пароль для проверки? …

2
Проверка подлинности SSH Kerberos завершается с ошибкой «Неправильный принципал в запросе / У меня нет учетных данных клиента» при сжатии Debian
У меня есть хост Debian Squeeze, на котором я не могу войти с помощью Kerberos без запроса пароля. Хост ubuntu 12.04 с одинаковой конфигурацией работает нормально и может войти в систему без запроса пароля. После kinit, klist дает: Ticket cache: FILE:/tmp/krb5cc_1000 Default principal: boti@REALM Valid starting Expires Service principal 14/02/2013 …

4
Проверка подлинности Kerberos для рабочих станций вне домена
У меня есть базовое понимание того, как Kerberos работает в среде Active Directory и какие методы он использует для аутентификации пользователей и рабочих станций в сети, но у меня такой вопрос ... поскольку Kerberos полагается на выдачу токена безопасности, который конечный пользователь затем использует для доступа сетевые ресурсы, как системы …

2
Риски делегации Kerberos
Я проводил часы за часами, пытаясь изучить и понять аутентификацию Windows, Kerberos, SPN и ограниченное делегирование в IIS 7.5. Одна вещь, которую я просто не понимаю, это то, почему «рискованно» оставлять делегирование включенным (то есть не отключать делегирование для чувствительных учетных записей) для администраторов, генеральных директоров и т. Д. Может …

1
Сбой монтирования NFS (с Kerberos) из-за ошибки «Сервер не найден в базе данных Kerberos»
Когда работает: sudo mount -t nfs4 -o sec=krb5 sol.domain.com:/ /mnt Я получаю эту ошибку на клиенте: mount.nfs4: access denied by server while mounting sol.domain.com:/ А на сервере системные журналы читаю UNKNOWN_SERVER: authtime 0, nfs/mercury.domain.com@SOL.DOMAIN.COM for nfs/ip-#-#-#-#.ec2.internal@SOL.DOMAIN.COM, Server not found in Kerberos database UNKNOWN_SERVER: authtime 0, nfs/mercury.domain.com@SOL.DOMAIN.COM for krbtgt/EC2.INTERNAL@SOL.DOMAIN.COM, Server not …

3
Вирус, который пытается грубо атаковать пользователей Active Directory (в алфавитном порядке)?
Пользователи начали жаловаться на медленную скорость сети, поэтому я запустил Wireshark. Сделал некоторую проверку и обнаружил, что многие ПК отправляют пакеты, подобные следующим (скриншот): Я размыл текст для имени пользователя, имени компьютера и имени домена (так как оно соответствует имени интернет-домена). Компьютеры спамят серверы Active Directory, пытаясь взломать пароли. Он …

1
Поставщики проверки подлинности Windows IIS7
Кто-нибудь знает, что означают разные провайдеры аутентификации Windows для IIS7. Есть 3 доступных провайдера NTLM вести переговоры Согласование: Kerberos NTLM довольно очевиден, я думаю, что его NTLM и Negotiate - это то, что Kerberos, если так, то что такое Negotiate: Kerberos?

4
Запуск службы Windows под учетной записью пользователя домена
Если я запустил службу Windows на каком-либо хосте под учетной записью пользователя домена, и пароль для этой учетной записи изменится в какой-то момент позже, будет ли служба теперь не запускаться, пока вы не обновите пароль? Если нет, то как учетные данные для учетной записи пользователя домена сохраняются на машине, на …

1
Создание имени участника-службы с setspn.exe - Недостаточные права доступа
На контроллере домена Windown Server 2008 я пытаюсь добавить имя участника службы (SPN) в учетную запись пользователя «Postmaster», чтобы включить проверку подлинности Kerberos с сервера электронной почты Communigate. Используемая мной командная строка имеет вид: setspn -a imap/email-domain.com windows-domain\postmaster Когда я запускаю эту команду, я получаю результат: Registering ServicePrincipalNames for CN=Postmaster,OU=Users,DC=windows-domain,DC=com …

2
Есть ли способ получить учетные данные Kerberos для делегирования дважды? Почему бы нет?
Всю свою занудную жизнь я имел дело с этим ограничением доменов Windows Логин - консоль Интегрированная аутентификация к чему-либо (обычно веб-приложение) Мои учетные данные не могут быть перемещены на другой сервер (например, в базу данных или файловую систему). Они должны доверять машине 2. Есть ли конфигурация, которая меняет это поведение? …

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.