Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » NTLM и Kerberos

Ответить
Настройки темы
NTLM и Kerberos

Аватара для XPurple

Ветеран


Сообщения: 1114
Благодарности: 5

Профиль | Отправить PM | Цитировать


В каких случаях на контроллерах домена используется та или другая система проверки подлинности ?

Отправлено: 07:24, 13-07-2005

 

Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Kerberos - для аутентификации в доменах не ниже 2000, NTLM, соответственно, для совместимости с клиентами 9х, МЕ, NT и т.п.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 10:12, 13-07-2005 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для XPurple

Ветеран


Сообщения: 1114
Благодарности: 5

Профиль | Отправить PM | Цитировать


Применительно к доменам 2000-2003 можно ли так сказать, что в смешанном режиме используется аутентификация (слово дурацкое какое - прим.) NTLM, а в основном режиме -Kerberos ?




Примечание модератора:
Цитата:
аутентификация (слово дурацкое какое - прим.)
Есть практически официальная замена - проверка подлинности

-------
Кто не задает вопросы - тот не получает ответы


Последний раз редактировалось SkyF, 21-10-2005 в 15:06.


Отправлено: 07:12, 14-07-2005 | #3


Аватара для SkyF

Vladimir


Сообщения: 1070
Благодарности: 17

Профиль | Отправить PM | Цитировать


XPurple
Цитата:
смешанном режиме ....
ни в коем случае так сказать нельзя. 2000, XP и 2003е умеют и аутентифицируются по Kerberos, а кто не умел, тот по прежнему будет по NTLM или вообще LM (9x к примеру).

Смешанный режим ограничивает только функции не совместимые с NT контроллерами домена (Универсальные группы, вложение грумм и еще по мелочи).

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003


Отправлено: 09:33, 14-07-2005 | #4


Аватара для ntspider

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем доброго времени суток!
С некоторого времени на сервере Win2003 стали появлять сообщения в разделе Безопасность о сбое входа в систему от Kerberos. Причина:неизвестное имя пользователя или неправильный пароль
А у клиента при первой регистарции входа появляется сообщение по-английски (на русской XP)

Тип события: Ошибка
Источник события: Kerberos
Категория события: Отсутствует
Код события: 4
Дата: 20.10.2005
Время: 8:58:10
Пользователь: Н/Д
Компьютер: 405
Описание:
The kerberos client received a KRB_AP_ERR_MODIFIED error from the server host/temp.mf.minfinro.rsu.ru. This indicates that the password used to encrypt the kerberos service ticket is different than that on the target server. Commonly, this is due to identically named machine accounts in the target realm (имя домена), and the client realm. Please contact your system administrator.
На контроллере Win 2000 всё ОК - там тока Kerberos, а на этом получается что с Kerberos ошибки, а пользователи регистрируются в домене через NTLM
На сайте Microsoft говорят, что трабл лечится установкой сервис пака 1 для английской версии, так он у меня стоит!
Кто что посоветует? Может сталкивались уже?

-------
Дмитрий


Последний раз редактировалось ntspider, 21-10-2005 в 13:43.


Отправлено: 16:44, 20-10-2005 | #5


Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Здесь смотрели?

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 17:12, 20-10-2005 | #6


Аватара для ntspider

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


monkkey
смотрел...не мой случай рассматривается :-(
я заметил ещё, что на сервере, где появляются ошибки всё-таки есть регистрации Kerberos, т.е. не все регистрации ошибочные

-------
Дмитрий


Отправлено: 15:26, 21-10-2005 | #7


Аватара для SkyF

Vladimir


Сообщения: 1070
Благодарности: 17

Профиль | Отправить PM | Цитировать


Цитата:
The kerberos client received a KRB_AP_ERR_MODIFIED error from the server host/temp.mf.minfinro.rsu.ru. This indicates that the password used to encrypt the kerberos service ticket is different than that on the target server. Commonly, this is due to identically named machine accounts in the target realm (имя домена), and the client realm. Please contact your system administrator.
в Resource Kit Tools были утилиты для отслеживания работы билетов доступа (на память: kerbtray и еще что-то) - попробуйте.
попробуйте определить с каких клиентский станций - на кикие серверные идет запрос сервисного билета доступа и при этом возникает ошибка. попробуйте перерегистрировать их в домене.

кроме того возможная причина указана в сообщении - совпадение имен станций (точнее сервера) с именем домена - есть у вас такое?

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003


Последний раз редактировалось monkkey, 24-10-2005 в 08:08.


Отправлено: 09:56, 22-10-2005 | #8


Аватара для ntspider

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


SkyF
Цитата:
в Resource Kit Tools
к 2000 или к 2003? Для 2003 не слышал про такой


Цитата:
попробуйте перерегистрировать их в домене.
пробовал - рзультат нулевой

Цитата:
совпадение имен станций (точнее сервера) с именем домена - есть у вас такое?
нету! ни Божеш мой! :-)

-------
Дмитрий


Отправлено: 10:52, 24-10-2005 | #9


Аватара для ntspider

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


SkyF
Взял эту утилиту, запустил на клиенте, запустил на сервере, очистил и там и тут билеты
Что дальше? :-) Ситуация пока осталась такой же

-------
Дмитрий


Отправлено: 12:44, 24-10-2005 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » NTLM и Kerberos

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Redhat/Fedora - [решено] kerberos и ftp thebas Общий по Linux 1 30-07-2009 13:27
EventID - Ошибка Kerberos код 4 Altaranenco Устранение критических ошибок Windows 6 23-07-2009 10:24
про NTLM 2.0 и Kerberos Shera_Best ISA Server / Microsoft Forefront TMG 0 28-06-2009 23:24
Ошибка-Kerberos id 4 Zorax Microsoft Windows NT/2000/2003 9 27-03-2008 13:24
Ошибка Kerberos Andry75 Microsoft Windows NT/2000/2003 2 15-02-2007 18:52




 
Переход