Jump to content

Kerberos standartmäßig deaktiviert bei W2K server ?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Naja, was die Leute alles so sagen :D

Lass es dir doch zeigen, schwarz auf weiss, mit Quellnachweis, und ganz schnell ist Schweigen im Walde, oder nur verlegenes Stottern und Ausflüchtesuchen ;)

 

Kerberos im AD-Forest (!!) ist das standard Authentifizierungsverfahren für alle DCs und Clients ab 2000 aufwärts. Nur unter bestimmten Umständen nicht.

 

grizzly999

Link zu diesem Kommentar
Naja, was die Leute alles so sagen :D

Lass es dir doch zeigen, schwarz auf weiss, mit Quellnachweis, und ganz schnell ist Schweigen im Walde, oder nur verlegenes Stottern und Ausflüchtesuchen ;)

 

Kerberos im AD-Forest (!!) ist das standard Authentifizierungsverfahren für alle DCs und Clients ab 2000 aufwärts. Nur unter bestimmten Umständen nicht.

 

grizzly999

na super 2 leute sagten mir gerade das Gegenteil....

 

ich bitte von dir um Quellnachweis und wehe du flüchtest :p

Link zu diesem Kommentar
Na einen hast Du ja schon. Gib grizzly an. :)

Wenn es einer weiss dann er.

 

Stoni

*big grin* :) :)

 

Kerberos V5 authentication

Kerberos V5 is the primary security protocol for authentication within a domain. The Kerberos V5 protocol verifies both the identity of the user and network services. This dual verification is known as mutual authentication

aus: Kerberos V5 authentication

 

Authentication in Windows 2000

Windows 2000 supports several protocols for verifying the identities of users who claim to have accounts on the system, including protocols for authenticating dial-up connections and protocols for authenticating external users who access the network over the Internet. But there are only two choices for network authentication within Windows 2000 domains:

 

• Kerberos Version 5. The Kerberos version 5 authentication protocol is the default for network authentication on computers with Windows 2000.

usw. undsofort

aus: Windows 2000 Kerberos Authentication

 

Aber vielmehr suche ich jetzt nicht raus, jetzt sind erst die anderen (Nichtswisser dran) ;)

 

 

grizzly999

Link zu diesem Kommentar

Steht ja auch ganz schick in der Dienst Beschreibung (lesen können vorausgesetzt:cool: ):

 

Kerberos Key Distribution Center

 

On domain controllers this service enables users to log on to the network using the Kerberos authentication protocol. If this service is stopped on a domain controller, users will be unable to log on to the network. If this service is disabled, any services that explicitly depend on it will fail to start.

 

:D :D ;)

Link zu diesem Kommentar

Hallo,

 

wenn ein Server oder Client im AD integriert ist, wird standardmäßig das Kerberos-Protokoll verwendet.

Ausnahme: Wenn es sich um einen Stand-alone-PC handelt und der PC auf die lokale Datenbank zur Benutzerauthentifizierung zugreift, wird das NTLM-Protokoll verwendet.

 

So habe ich es zumindest noch in schwacher Erinnerung ;)

 

Gruß

Micha

Link zu diesem Kommentar

Hi,

 

auch in einer Domäne kommt es vor, dass NTLM verwendet wird bzw. dort hin zurück gefallen wird - das sollte aber nicht vorkommen und ist ein Zeichen dafür, dass entweder Server oder Netzwerk überlastet ist oder die Zeit auf den Servern out of sync gelaufen ist (wie auch immer das manche hin bekommen...).

 

Den einfachsten Beweis solltest du über den Netzwerkmonitor führen können. Zeichne einfach die Pakete auf die z. B. auf deinem DC ein und aus gehen...

 

Gruß

Link zu diesem Kommentar

:rolleyes:

Off-Topic:

Mei, was für eine Tüte, woher hat er seine Beobachtungsgabe :cry:

Zitat:

Aus persönlicher Beobachtung bei der Installation eines 2003er Servers kann ich dir sagen das man dort die Wahl hat zwischen den beiden Möglichkeiten.

Der Hacken bzw. der Punkt für die Auswahl steht allerdings bei der Kerberos Variante ... Wenn man also immer ohne zu lesen "weiter" klickt landet man bei Kerberos ... *fg*

Ich weiss nicht, ob ich schon über 3.000x Server/DCs unter Windows 2003 Installationen bin, oer knapp drunter, aber ich bin noch nie nicht auf so eine Auswahl gestoßen.

Der mag was von Hindus oder JNDI, oder wie das heißt, von JAVA und SUMATRA verstehen [sarkamus OFF], aber nicht von 2003. Punkt. Aus. Bastsa.

Und das sage ich hier als ein von Microsoft seit 4 Jahren ohne Unterbrechung zum MVP - Server Directory Services Ernannter (Hui, ich glaube das ertse mal, das ich diese Keule zücke, aber da schwillt einem doch der Kamm :nene: )

 

 

grizzly999

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...