Заглавная страница Избранные статьи Случайная статья Познавательные статьи Новые добавления Обратная связь FAQ Написать работу КАТЕГОРИИ: ТОП 10 на сайте Приготовление дезинфицирующих растворов различной концентрацииТехника нижней прямой подачи мяча. Франко-прусская война (причины и последствия) Организация работы процедурного кабинета Смысловое и механическое запоминание, их место и роль в усвоении знаний Коммуникативные барьеры и пути их преодоления Обработка изделий медицинского назначения многократного применения Образцы текста публицистического стиля Четыре типа изменения баланса Задачи с ответами для Всероссийской олимпиады по праву
Мы поможем в написании ваших работ! ЗНАЕТЕ ЛИ ВЫ?
Влияние общества на человека
Приготовление дезинфицирующих растворов различной концентрации Практические работы по географии для 6 класса Организация работы процедурного кабинета Изменения в неживой природе осенью Уборка процедурного кабинета Сольфеджио. Все правила по сольфеджио Балочные системы. Определение реакций опор и моментов защемления |
Аутентификация пользователей.Содержание книги
Поиск на нашем сайте Сервис входа в сеть выполняет аутентификацию запроса на вход в систему за три шага: 1. Обнаружение 2. Установка безопасного канала 3. Сквозная аутентификация Обнаружение. Когда пользователь входит в домен с компьютера, который не является контроллером домена, компьютер должен определить местоположение контроллера домена в его домене. Действия по поиску контроллера домена для установления соединения называется обнаружением. При запуске контроллера домена сервис входа в сеть пытается выполнить обнаружение во всех доверяемых доменах. Каждый домен опрашивается по три раза с интервалом в 5 секунд и если это не даёт результата, обнаружение считается неудавшимся. Канал безопасной коммуникации. Прежде чем разрешить установление соединения между двумя компьютерами Windows, сервер входа в сеть каждого из этих компьютеров должен получить подтверждение того, что компьютер на другом конце правильно идентифицирует себя. При этом создаются следующие специальные внутренние пользовательские бюджеты: · Бюджет доверия рабочей станции - позволяет рабочей станции домена выполнять сквозную аутентификацию для принадлежащего к домену компьютера Windows Server. · Бюджеты доверия сервера позволяют компьютерам под управлением Windows Server получать с контроллера домена копии баз данных главного домена. · Междоменные бюджеты доверия позволяют компьютеру под управлением Windows Server выполнять сквозную аутентификацию для другого домена. Сквозная аутентификация. Сквозная аутентификация имеет место в том случае, когда необходимо аутентифицировать пользовательский бюджет, но локальный компьютер не может сделать этого сам. Сквозная аутентификация требуется в следующих случаях: 1) Когда пользователь с компьютера, который не является контроллером домена, пытается войти в домен или доверяемый домен. 2) При удаленном входе в систему, когда домен указан как доверяемый домен.
Интерактивный вход в систему. Интерактивный вход в систему может иметь место в любой БД пользовательских бюджетов, где у пользователя имеется бюджет.
Удалённый вход в систему.
Для успешного осуществления удалённого входа в систему необходимо выполнять следующую последовательность шагов. 1) пользовательское имя, пароль и имя домена регистрирующегося пользователя отправляются с компьютера пользователя на удаленный сервер Windows. 2) Диспетчер бюджета безопасности сравнивает пользовательское имя и пароль с информацией, которая хранится в БД пользовательских бюджетов. 3) Если доступ санкционирован, распорядитель локальной безопасности строит маркер безопасного доступа и передает его процессу сервера, который создает идентификатор пользователя. 4) Пользовательский идентификатор возвращается клиентскому компьютеру для исполнения во всех последующих запросах к серверу.
|
||||||||||||||||||||||||||
|
Последнее изменение этой страницы: 2021-12-15; просмотров: 85; Нарушение авторского права страницы; Мы поможем в написании вашей работы! infopedia.su Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав. Обратная связь - 216.73.216.236 (0.009 с.) |