2011-06-20 11 views
1

私はSystem.DirectoryServices名前空間を使用してADAMインスタンスと通信しています。組織のKerberos内のネットワークの一部であり、もう1つはNTLMです。もちろん、完全に解決された異なる名前を持つ競合するドメイン(同じABCの別名)もあります。 ケルベロスは、私が理解する限り、完全に解決された名前の使用を要求しています。私のADAMインスタンス(複数のレプリケートされたインスタンス)は、異なる地域の異なるIPに解決されるWideIPによって指し示されます。これらのWideIPの1つが、FQDNの代わりに「私」というエイリアスを提供しているため、ADAMが間違ったドメインに移動します。 質問は: - ケルベロスはそのADAMとの通信に使用されていることを確認する方法はありますか? と - ケルベロスを早期に使用する方法がありますか? ありがとうございました。Kerberosが使用されていることを確認する方法はありますか?

答えて

1

私の同僚は私に仕事をしてくれた良いツールのカップルを示した:

  • WireSharkは、通信プロトコルにスナップをトレースします。素晴らしいツール。ネットパケットをトレースします。 KerberosがNTLMに迂回する場所を正確に表示します。

  • KerbTrayもやや便利です。

誰かを助けることを願っています。

関連する問題