Mas*_*ion 1 active-directory authentication domain-controller
在我为期末考试寻找更多信息时,我想知道 Windows 用户身份验证过程是如何工作的。
在我自己的想象中,它可能是这样的:
- 用户在他的 Windows 机器上输入登录信息
- 机器将凭据传递给 PDC
- PDC 询问活动目录
- AD 将条目与其数据库匹配
- AD 告诉 PDC --> OK
- PDC 告诉 windows 机器 --> OK
- windows机器登录用户
但也许windows机器只是跳过PDC并将请求直接传递给活动目录服务(例如unix机器将身份验证请求传递给LDAP服务器......)?
有人知道这是如何工作的吗?
我不知道这将是什么考试,但是如果您参加过任何实际的 Microsoft AD 相关课程,您就不会说这种废话了。
TGT 允许跨 Windows 域的所有成员和服务进行 SSO 行为。
| 归档时间: |
|
| 查看次数: |
22434 次 |
| 最近记录: |