|
|
|
windows 2003 server + отключение керберос
|
|||
|---|---|---|---|
|
#18+
Возникла такая необходимость. Надо отключить керберос аутентификацию, чтобы работала только ntlm, как это можно сделать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.12.2007, 18:03:53 |
|
||
|
windows 2003 server + отключение керберос
|
|||
|---|---|---|---|
|
#18+
ALex_hhaВозникла такая необходимость. Надо отключить керберос аутентификацию, чтобы работала только ntlm, как это можно сделать? IPSec-ом закрыть порты Kerberos. Или просто ликвидировать домен. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.12.2007, 18:06:07 |
|
||
|
windows 2003 server + отключение керберос
|
|||
|---|---|---|---|
|
#18+
авторИли просто ликвидировать домен. нет, домен нужен авторIPSec-ом закрыть порты Kerberos это единственный выход? Вроде народ говорит можно через политики домена ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.12.2007, 18:15:39 |
|
||
|
windows 2003 server + отключение керберос
|
|||
|---|---|---|---|
|
#18+
ALex_hhaВозникла такая необходимость. Надо отключить керберос аутентификацию, чтобы работала только ntlm, как это можно сделать? Смотри в локальных политиках сервера, там есть несколько пунктов по этому поводу. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.12.2007, 18:31:33 |
|
||
|
windows 2003 server + отключение керберос
|
|||
|---|---|---|---|
|
#18+
авторСмотри в локальных политиках сервера, там есть несколько пунктов по этому поводу. именно в локальных, а не политиках домена? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.12.2007, 18:38:52 |
|
||
|
windows 2003 server + отключение керберос
|
|||
|---|---|---|---|
|
#18+
Можно и их проверить, я вообще то в свое время делал в локальных. А после перехода на домен нужда вообще отпала, так что подтвердить не смогу. Но надо посмотреть обе политики, найти там не сложно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.12.2007, 18:47:55 |
|
||
|
windows 2003 server + отключение керберос
|
|||
|---|---|---|---|
|
#18+
Если не сложно кинь ветку, в которой это настраивается. Что то не могу найти. OS - windows 2003 server R2. Или как вариант, может можно это настроить на ISA 2006 server? Там есть только Integrated аутентификация, которая включает в себя ntlm и керберос. А как выбрать что именно я не нашел. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.12.2007, 19:28:02 |
|
||
|
windows 2003 server + отключение керберос
|
|||
|---|---|---|---|
|
#18+
Народ, ну дак кто то подскажет? Вроде говорят там как то через реестр можно. Уже перерыл весть сайт MS, но так и не смог найти. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.12.2007, 17:31:32 |
|
||
|
windows 2003 server + отключение керберос
|
|||
|---|---|---|---|
|
#18+
ALex_hhaЕсли не сложно кинь ветку, в которой это настраивается. Что то не могу найти. OS - windows 2003 server R2. Или как вариант, может можно это настроить на ISA 2006 server? Там есть только Integrated аутентификация, которая включает в себя ntlm и керберос. А как выбрать что именно я не нашел. Оно само выберет: все клиенты домена авторизуются керберос, все прочие - ntlm. Чем тебя керберос достал? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.12.2007, 18:39:55 |
|
||
|
windows 2003 server + отключение керберос
|
|||
|---|---|---|---|
|
#18+
Такие требования тестировщиков. Они проверяют работу своей программы с прокси сервером. И обязательное условие было, для проверки коректности работы их программы, на прокси сервере должны поочередно включаться след. методы - basic, ntlm, kerberos. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.12.2007, 19:18:23 |
|
||
|
windows 2003 server + отключение керберос
|
|||
|---|---|---|---|
|
#18+
ALex_hhaТакие требования тестировщиков. Они проверяют работу своей программы с прокси сервером. И обязательное условие было, для проверки коректности работы их программы, на прокси сервере должны поочередно включаться след. методы - basic, ntlm, kerberos. а при чём тут запрет кербероса ? просто разрешите нтлм ... а по уму пошлите тестировщиков на фуй с такими запросами ... луче б они деньжат дали для упразднения вин9х ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.12.2007, 21:50:26 |
|
||
|
windows 2003 server + отключение керберос
|
|||
|---|---|---|---|
|
#18+
ALex_hhaТакие требования тестировщиков. Они проверяют работу своей программы с прокси сервером. И обязательное условие было, для проверки коректности работы их программы, на прокси сервере должны поочередно включаться след. методы - basic, ntlm, kerberos. Это проблема тестировщиков и разработчиков на правильность аутенфикации, а у тебя на контроллере домена есть служба Kerberos key Distribution Center, ее и отключи ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 10:29:04 |
|
||
|
windows 2003 server + отключение керберос
|
|||
|---|---|---|---|
|
#18+
автора у тебя на контроллере домена есть служба Kerberos key Distribution Center, ее и отключи как это сделать? автора при чём тут запрет кербероса ? просто разрешите нтлм .. при запрете кербероса программа автоматом будет использовать ntlm. автора по уму пошлите тестировщиков на фуй с такими запросами ... луче б они деньжат дали для упразднения вин9х ... не могу. Тут ситуация из серии - "за ваши деньги - любой каприз" ;) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 11:57:53 |
|
||
|
windows 2003 server + отключение керберос
|
|||
|---|---|---|---|
|
#18+
ALex_hha автора у тебя на контроллере домена есть служба Kerberos key Distribution Center, ее и отключи как это сделать? автора при чём тут запрет кербероса ? просто разрешите нтлм .. при запрете кербероса программа автоматом будет использовать ntlm. автора по уму пошлите тестировщиков на фуй с такими запросами ... луче б они деньжат дали для упразднения вин9х ... не могу. Тут ситуация из серии - "за ваши деньги - любой каприз" ;) Kerberos key Distribution Center умирает только вместе с контроллером... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 13:33:25 |
|
||
|
windows 2003 server + отключение керберос
|
|||
|---|---|---|---|
|
#18+
ALex_hha автора при чём тут запрет кербероса ? просто разрешите нтлм .. при запрете кербероса программа автоматом будет использовать ntlm. автора по уму пошлите тестировщиков на фуй с такими запросами ... луче б они деньжат дали для упразднения вин9х ... не могу. Тут ситуация из серии - "за ваши деньги - любой каприз" ;) У тебя на сервере работает и kerberos и ntlm, а не только kerberos, и если разработчики хотят проверить работоспособность программы только с ntlm, то пусть и скомпилячать ее только с поддержкой этого протокола и тестируют сколько душе угодно... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 14:31:31 |
|
||
|
windows 2003 server + отключение керберос
|
|||
|---|---|---|---|
|
#18+
авторУ тебя на сервере работает и kerberos и ntlm, а не только kerberos, и если разработчики хотят проверить работоспособность программы только с ntlm, то пусть и скомпилячать ее только с поддержкой этого протокола и тестируют сколько душе угодно... это не выход, я ж уже написал. Мне один из админов этого проекта сказал, что на сайте MS лично сам видел и даже пробовал статью типа - "howto disable kerberos authentication in windows 2003". Там вроде какой то ключ поменять в реестре и перегрузить ДС, после этого керберос не работает. Но я уже облазил весь сайт MS, но так и не смог найти эту статью ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 15:44:12 |
|
||
|
windows 2003 server + отключение керберос
|
|||
|---|---|---|---|
|
#18+
http://support.microsoft.com/kb/244474 Я бы предложил снести нафиг HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos, но боюсь ДЦ нормально не загрузится. Хотя на игровом сервере можно попробовать :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 16:06:10 |
|
||
|
windows 2003 server + отключение керберос
|
|||
|---|---|---|---|
|
#18+
О, кстати, в вышеуказанном разделе почитай содержимое параметра Security Packages... Мож оттуда строку kerberos снести? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 16:08:40 |
|
||
|
windows 2003 server + отключение керберос
|
|||
|---|---|---|---|
|
#18+
ALex_hha авторУ тебя на сервере работает и kerberos и ntlm, а не только kerberos, и если разработчики хотят проверить работоспособность программы только с ntlm, то пусть и скомпилячать ее только с поддержкой этого протокола и тестируют сколько душе угодно... это не выход, я ж уже написал. Мне один из админов этого проекта сказал, что на сайте MS лично сам видел и даже пробовал статью типа - "howto disable kerberos authentication in windows 2003". Там вроде какой то ключ поменять в реестре и перегрузить ДС, после этого керберос не работает. Но я уже облазил весь сайт MS, но так и не смог найти эту статью Между прочим, авторизацию по kerberos используют только w2k/XP/2003, все остальное лезет по NTLM ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 17:42:19 |
|
||
|
windows 2003 server + отключение керберос
|
|||
|---|---|---|---|
|
#18+
Sergey Orlov ALex_hha авторУ тебя на сервере работает и kerberos и ntlm, а не только kerberos, и если разработчики хотят проверить работоспособность программы только с ntlm, то пусть и скомпилячать ее только с поддержкой этого протокола и тестируют сколько душе угодно... это не выход, я ж уже написал. Мне один из админов этого проекта сказал, что на сайте MS лично сам видел и даже пробовал статью типа - "howto disable kerberos authentication in windows 2003". Там вроде какой то ключ поменять в реестре и перегрузить ДС, после этого керберос не работает. Но я уже облазил весь сайт MS, но так и не смог найти эту статью Между прочим, авторизацию по kerberos используют только w2k/XP/2003, все остальное лезет по NTLM Между прочим, авторизацию по kerberos используют ТОЛЬКО ЧЛЕНЫ ДОМЕНА (и доверенных доменов)... анализируй это. >>Но я уже облазил весь сайт MS, но так и не смог найти эту статью Потому как ее не могет быть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 18:10:35 |
|
||
|
windows 2003 server + отключение керберос
|
|||
|---|---|---|---|
|
#18+
авторМежду прочим, авторизацию по kerberos используют только w2k/XP/2003, все остальное лезет по NTLM Я знаю. Они будут тестировать на след. ОС: Microsoft Windows Server 2003, Enterprise Edition. Microsoft Windows Server 2003, Standard Edition. Microsoft Windows Server 2003, Web Edition. Microsoft Windows XP Home Edition. English. Microsoft Windows XP Professional. English. Microsoft Windows 2000 Professional. English. Microsoft Windows 2000 Advanced Server. English. Microsoft Windows 2000 Server. English. Так что тут проблем нет. Естественно, что перед тестами машину будут добавлять в тестовый домен. авторЯ бы предложил снести нафиг HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos, но боюсь ДЦ нормально не загрузится. Хотя на игровом сервере можно попробовать :) DC + ISA подняты на VMware, так что поиграться можно ;) авторПотому как ее не могет быть. понятно, просто немного удивило, что в таком продукте, как ISA нельзя выбрать конкретный метод. Ну да ладно, ничего не поделаешь. Сначала хотел поднять прокси на linux (squid + samba). Но слишком долго возиться. Ради интереса по свободе проверю ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 18:31:28 |
|
||
|
windows 2003 server + отключение керберос
|
|||
|---|---|---|---|
|
#18+
годика два назад ловил глюк на вынь2к3 ... суть была в керберизации экземпляра бд оракела на сервере, который был также и членом домена ... ля этого в домене создаётся узер с назначением сервиса через утилиту ktpass и от имени данного узера-сервиса оракел общается с kdc ... так вот в процессе секса я получил ситуацию када на контроллере домена ни с того ни с сего начали появляться записи о запросе аутентикации через ntlm ... при этом и оракел не работал, и сервер в домене очень странно себя вёл, керберос по сути переставал фунциклировать (в режиме дебага довольно странные ошибки сыпал) ... данный эффект возникал, если имечко того узера было таким же как имя сервера ... попробуйте, может это вам поможет, например если тестовую программулину от имени system запускать ... а вообще как тестовая программа должна определить смерть кербероса ? зы: если тот суперадмин-тестировщик всё знает, то зачем вам этот форум ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 22:17:21 |
|
||
|
windows 2003 server + отключение керберос
|
|||
|---|---|---|---|
|
#18+
ALex_hhaMicrosoft Windows XP Home Edition. English. Однако, хомяк членом домена быть не может, так что есть вероятность, что цербера в нем вообще не предусмотрено. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.12.2007, 08:37:00 |
|
||
|
windows 2003 server + отключение керберос
|
|||
|---|---|---|---|
|
#18+
авторОднако, хомяк членом домена быть не может, так что есть вероятность, что цербера в нем вообще не предусмотрено. я знаю, на нем будут проверять BASIC аутентификацию ;) автора вообще как тестовая программа должна определить смерть кербероса ? а вот х.з. я ж не программер авторзы: если тот суперадмин-тестировщик всё знает, то зачем вам этот форум ? ну он ответил что типа там точно есть, а сам он искать не будет, ему некогда ;) А в ISA можно как то посмотреть по какому именно методу прошла аутентификация? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.12.2007, 11:06:30 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=35014504&tid=1505563]: |
0ms |
get settings: |
6ms |
get forum list: |
10ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
20ms |
get topic data: |
6ms |
get forum data: |
1ms |
get page messages: |
39ms |
get tp. blocked users: |
1ms |
| others: | 222ms |
| total: | 309ms |

| 0 / 0 |
