POL*_*LOX 3 windows windows-server-2008 active-directory
任何人都知道在 Active Directory 环境中使用名称或 IP 进行连接之间是否存在任何真正的身份验证差异。环境标准且配置良好。
IP 地址 = 仅 NTLM。
Kerberos 使用名称。
使用 IP 地址连接到 SMB 共享时不使用 Kerberos
http://support.microsoft.com/kb/322979
“当客户端使用 Kerberos 向服务器进行身份验证时,客户端会请求服务主体名称 (SPN) 的会话票证。IP 地址不是名称,因此不使用 Kerberos。发生这种情况后,服务器会遍历列表其他受支持的安全提供商。”
归档时间: |
|
查看次数: |
160 次 |
最近记录: |