Re: domena Windows - skad klient wie, ze to prawdziwy serwer?

Autor: Tomasz Onyszko <t.onyszko_nospam__at_w2k.pl>
Data: Tue 05 Jun 2007 - 22:28:27 MET DST
Message-ID: <f44h1l$m76$1@inews.gazeta.pl>
Content-Type: text/plain; charset=ISO-8859-2; format=flowed

Tomasz Chmielewski wrote:
> W domenie Windows stacja robocza ma swoja nazwe i jakies haslo, ktore sa
> przechowywane na serwerze.
>
> Zakladajac, ze odpielismy stacje robocza od sieci, podlaczylismy do niej
> falszywy serwer, i chcemy sie zalogowac jako falszywy administrator -
> skad stacja robocza wie, ze temu serwerowi mozna ufac?

Stacja uwierzytelnia sie na serwerze i stad wie .. a w tym celu serwer
(DC) musi znac haslo stacji i to to samo haslo ktore zna stacja.

Do poczytania wszystko co mozna na temat uwierzytelnienia z uzyciem
Kerberos:
http://www.microsoft.com/technet/prodtechnol/windows2000serv/maintain/security/kerberos.mspx

>
> Czy rozni sie to jakos w domenie NT i AD?
> Gdzie mozna o tym wiecej poczytac?

-- 
Tomasz Onyszko
http://www.w2k.pl/ - (PL)
http://blogs.dirteam.com/blogs/tomek/ - (EN)
Received on Tue Jun 5 22:30:06 2007

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Tue 05 Jun 2007 - 22:42:01 MET DST