在 Active Directory 环境中使用 Name 或 IP 进行连接的区别

POL*_*LOX 3 windows windows-server-2008 active-directory

任何人都知道在 Active Directory 环境中使用名称或 IP 进行连接之间是否存在任何真正的身份验证差异。环境标准且配置良好。

Gre*_*kew 8

IP 地址 = 仅 NTLM。
Kerberos 使用名称。

使用 IP 地址连接到 SMB 共享时不使用 Kerberos
http://support.microsoft.com/kb/322979

“当客户端使用 Kerberos 向服务器进行身份验证时,客户端会请求服务主体名称 (SPN) 的会话票证。IP 地址不是名称,因此不使用 Kerberos。发生这种情况后,服务器会遍历列表其他受支持的安全提供商。”