Заглавная страница Избранные статьи Случайная статья Познавательные статьи Новые добавления Обратная связь КАТЕГОРИИ: АрхеологияБиология Генетика География Информатика История Логика Маркетинг Математика Менеджмент Механика Педагогика Религия Социология Технологии Физика Философия Финансы Химия Экология ТОП 10 на сайте Приготовление дезинфицирующих растворов различной концентрацииТехника нижней прямой подачи мяча. Франко-прусская война (причины и последствия) Организация работы процедурного кабинета Смысловое и механическое запоминание, их место и роль в усвоении знаний Коммуникативные барьеры и пути их преодоления Обработка изделий медицинского назначения многократного применения Образцы текста публицистического стиля Четыре типа изменения баланса Задачи с ответами для Всероссийской олимпиады по праву Мы поможем в написании ваших работ! ЗНАЕТЕ ЛИ ВЫ?
Влияние общества на человека
Приготовление дезинфицирующих растворов различной концентрации Практические работы по географии для 6 класса Организация работы процедурного кабинета Изменения в неживой природе осенью Уборка процедурного кабинета Сольфеджио. Все правила по сольфеджио Балочные системы. Определение реакций опор и моментов защемления |
Аутентификация пользователей.
Сервис входа в сеть выполняет аутентификацию запроса на вход в систему за три шага: 1. Обнаружение 2. Установка безопасного канала 3. Сквозная аутентификация Обнаружение. Когда пользователь входит в домен с компьютера, который не является контроллером домена, компьютер должен определить местоположение контроллера домена в его домене. Действия по поиску контроллера домена для установления соединения называется обнаружением. При запуске контроллера домена сервис входа в сеть пытается выполнить обнаружение во всех доверяемых доменах. Каждый домен опрашивается по три раза с интервалом в 5 секунд и если это не даёт результата, обнаружение считается неудавшимся. Канал безопасной коммуникации. Прежде чем разрешить установление соединения между двумя компьютерами Windows, сервер входа в сеть каждого из этих компьютеров должен получить подтверждение того, что компьютер на другом конце правильно идентифицирует себя. При этом создаются следующие специальные внутренние пользовательские бюджеты: · Бюджет доверия рабочей станции - позволяет рабочей станции домена выполнять сквозную аутентификацию для принадлежащего к домену компьютера Windows Server. · Бюджеты доверия сервера позволяют компьютерам под управлением Windows Server получать с контроллера домена копии баз данных главного домена. · Междоменные бюджеты доверия позволяют компьютеру под управлением Windows Server выполнять сквозную аутентификацию для другого домена. Сквозная аутентификация. Сквозная аутентификация имеет место в том случае, когда необходимо аутентифицировать пользовательский бюджет, но локальный компьютер не может сделать этого сам. Сквозная аутентификация требуется в следующих случаях: 1) Когда пользователь с компьютера, который не является контроллером домена, пытается войти в домен или доверяемый домен. 2) При удаленном входе в систему, когда домен указан как доверяемый домен. Интерактивный вход в систему. Интерактивный вход в систему может иметь место в любой БД пользовательских бюджетов, где у пользователя имеется бюджет.
Удалённый вход в систему.
Для успешного осуществления удалённого входа в систему необходимо выполнять следующую последовательность шагов. 1) пользовательское имя, пароль и имя домена регистрирующегося пользователя отправляются с компьютера пользователя на удаленный сервер Windows. 2) Диспетчер бюджета безопасности сравнивает пользовательское имя и пароль с информацией, которая хранится в БД пользовательских бюджетов. 3) Если доступ санкционирован, распорядитель локальной безопасности строит маркер безопасного доступа и передает его процессу сервера, который создает идентификатор пользователя. 4) Пользовательский идентификатор возвращается клиентскому компьютеру для исполнения во всех последующих запросах к серверу.
|
|||||||||||||||||||||||||||||
Последнее изменение этой страницы: 2021-12-15; просмотров: 23; Нарушение авторского права страницы; Мы поможем в написании вашей работы! infopedia.su Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав. Обратная связь - 18.188.66.13 (0.004 с.) |