如何在不输入密码的情况下在我的办公室 Windows 机器中查看 Outlook 中的电子邮件

p2p*_*ode 1 microsoft-outlook exchange authentication kerberos windows-domain

我有一个基本问题。在工作中,我使用密码从我的工作机器登录到域。然后,一旦我登录,我就可以在 Outlook 中阅读邮件而无需输入任何密码。我的理解:

-- Outlook 连接到交换服务器(存储我的电子邮件或从存储它们的位置收集电子邮件)并获取我的电子邮件

-- 上面的认证是怎么做的?由于它不再要求我输入密码,因此它也必须在此处使用 Windows 登录身份验证。我知道实现单点登录的一种方法是 kerberization。kerberization 是这里出现的内容还是其他内容,而我的理解缺少某些内容?

谢谢,

另外:NTLM 有什么地方出现在这里吗?

Ric*_*ard 5

Exchange 正在使用与文件共享相同类型的身份验证/授权。

当您使用适当配置的传输(命名管道是最简单的)连接时,您的身份验证信息将被传输。在域(Exchange 所需)中,它使用 Active Directory 的 Kerberos 派生系统,这意味着不会发送您的密码(或密码的哈希值),而是 AD 为您提供计算机的令牌。Exchange 服务器然后使用 AD 检查该令牌以验证您的身份。

有关更多信息,请参阅Kerberos

(NTLM 也以类似的方式提供 SSO,但它存在一些安全问题,并且在大多数地方已被 Kerberos 取代。)