2017-12-17 8 views

答えて

1

ケルベロス

長所:

  • 非常に安全。
  • 暗黙の資格情報を渡す必要はありません。

短所:

  • (唯一のコンピュータのドメインに自動的に登録され、それは二つの異なるドメインの場合 - SPNを手動で登録する必要があります。)を実行するユーザーのドメインでSPNレコードが必要です。
  • セカンドホップリモーティングはサポートされていません。

のCredSSP

多少セキュア - 認証情報がリモート・サーバに渡されると、そこに捕捉することができます。

長所:

  • 第ホップリモート処理をサポートします。

短所:

  • は暗黙の資格情報を渡す必要があります。
  • 両方のサーバー上で特別な構成が必要です&クライアント側。

NTLM

長所:

  • 暗黙の資格情報を渡す必要はありません。

短所:

  • ない非常に安全。
  • セカンドホップリモーティングはサポートされていません。

は、Kerberosを試み

を交渉します。失敗した場合は、NTLMにフォールバックします。時には安全で、時にはそうではありません。

長所:

  • 暗黙の資格情報を渡す必要はありません。

短所:

  • は、第二ホップのリモート処理をサポートしていません。
関連する問題