powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / windows 2003 server + отключение керберос
24 сообщений из 24, страница 1 из 1
windows 2003 server + отключение керберос
    #35008614
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Возникла такая необходимость. Надо отключить керберос аутентификацию, чтобы работала только ntlm, как это можно сделать?
...
Рейтинг: 0 / 0
windows 2003 server + отключение керберос
    #35008618
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ALex_hhaВозникла такая необходимость. Надо отключить керберос аутентификацию, чтобы работала только ntlm, как это можно сделать?

IPSec-ом закрыть порты Kerberos. Или просто ликвидировать домен.
...
Рейтинг: 0 / 0
windows 2003 server + отключение керберос
    #35008652
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторИли просто ликвидировать домен.
нет, домен нужен

авторIPSec-ом закрыть порты Kerberos
это единственный выход? Вроде народ говорит можно через политики домена
...
Рейтинг: 0 / 0
windows 2003 server + отключение керберос
    #35008722
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ALex_hhaВозникла такая необходимость. Надо отключить керберос аутентификацию, чтобы работала только ntlm, как это можно сделать?
Смотри в локальных политиках сервера, там есть несколько пунктов по этому поводу.
...
Рейтинг: 0 / 0
windows 2003 server + отключение керберос
    #35008745
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторСмотри в локальных политиках сервера, там есть несколько пунктов по этому поводу.
именно в локальных, а не политиках домена?
...
Рейтинг: 0 / 0
windows 2003 server + отключение керберос
    #35008763
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Можно и их проверить, я вообще то в свое время делал в локальных. А после перехода на домен нужда вообще отпала, так что подтвердить не смогу. Но надо посмотреть обе политики, найти там не сложно.
...
Рейтинг: 0 / 0
windows 2003 server + отключение керберос
    #35008850
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Если не сложно кинь ветку, в которой это настраивается. Что то не могу найти. OS - windows 2003 server R2. Или как вариант, может можно это настроить на ISA 2006 server? Там есть только Integrated аутентификация, которая включает в себя ntlm и керберос. А как выбрать что именно я не нашел.
...
Рейтинг: 0 / 0
windows 2003 server + отключение керберос
    #35011367
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Народ, ну дак кто то подскажет? Вроде говорят там как то через реестр можно. Уже перерыл весть сайт MS, но так и не смог найти.
...
Рейтинг: 0 / 0
windows 2003 server + отключение керберос
    #35011547
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ALex_hhaЕсли не сложно кинь ветку, в которой это настраивается. Что то не могу найти. OS - windows 2003 server R2. Или как вариант, может можно это настроить на ISA 2006 server? Там есть только Integrated аутентификация, которая включает в себя ntlm и керберос. А как выбрать что именно я не нашел.

Оно само выберет: все клиенты домена авторизуются керберос, все прочие - ntlm.

Чем тебя керберос достал?
...
Рейтинг: 0 / 0
windows 2003 server + отключение керберос
    #35011628
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Такие требования тестировщиков. Они проверяют работу своей программы с прокси сервером. И обязательное условие было, для проверки коректности работы их программы, на прокси сервере должны поочередно включаться след. методы - basic, ntlm, kerberos.
...
Рейтинг: 0 / 0
windows 2003 server + отключение керберос
    #35011776
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ALex_hhaТакие требования тестировщиков. Они проверяют работу своей программы с прокси сервером. И обязательное условие было, для проверки коректности работы их программы, на прокси сервере должны поочередно включаться след. методы - basic, ntlm, kerberos.
а при чём тут запрет кербероса ? просто разрешите нтлм ...
а по уму пошлите тестировщиков на фуй с такими запросами ... луче б они деньжат дали для упразднения вин9х ...
...
Рейтинг: 0 / 0
windows 2003 server + отключение керберос
    #35013802
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ALex_hhaТакие требования тестировщиков. Они проверяют работу своей программы с прокси сервером. И обязательное условие было, для проверки коректности работы их программы, на прокси сервере должны поочередно включаться след. методы - basic, ntlm, kerberos.
Это проблема тестировщиков и разработчиков на правильность аутенфикации, а у тебя на контроллере домена есть служба Kerberos key Distribution Center, ее и отключи
...
Рейтинг: 0 / 0
windows 2003 server + отключение керберос
    #35014067
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
автора у тебя на контроллере домена есть служба Kerberos key Distribution Center, ее и отключи
как это сделать?

автора при чём тут запрет кербероса ? просто разрешите нтлм ..
при запрете кербероса программа автоматом будет использовать ntlm.

автора по уму пошлите тестировщиков на фуй с такими запросами ... луче б они деньжат дали для упразднения вин9х ...
не могу. Тут ситуация из серии - "за ваши деньги - любой каприз" ;)
...
Рейтинг: 0 / 0
windows 2003 server + отключение керберос
    #35014504
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ALex_hha автора у тебя на контроллере домена есть служба Kerberos key Distribution Center, ее и отключи
как это сделать?

автора при чём тут запрет кербероса ? просто разрешите нтлм ..
при запрете кербероса программа автоматом будет использовать ntlm.

автора по уму пошлите тестировщиков на фуй с такими запросами ... луче б они деньжат дали для упразднения вин9х ...
не могу. Тут ситуация из серии - "за ваши деньги - любой каприз" ;)

Kerberos key Distribution Center умирает только вместе с контроллером...
...
Рейтинг: 0 / 0
windows 2003 server + отключение керберос
    #35014745
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ALex_hha
автора при чём тут запрет кербероса ? просто разрешите нтлм ..
при запрете кербероса программа автоматом будет использовать ntlm.

автора по уму пошлите тестировщиков на фуй с такими запросами ... луче б они деньжат дали для упразднения вин9х ...
не могу. Тут ситуация из серии - "за ваши деньги - любой каприз" ;)
У тебя на сервере работает и kerberos и ntlm, а не только kerberos, и если разработчики хотят проверить работоспособность программы только с ntlm, то пусть и скомпилячать ее только с поддержкой этого протокола и тестируют сколько душе угодно...
...
Рейтинг: 0 / 0
windows 2003 server + отключение керберос
    #35015032
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторУ тебя на сервере работает и kerberos и ntlm, а не только kerberos, и если разработчики хотят проверить работоспособность программы только с ntlm, то пусть и скомпилячать ее только с поддержкой этого протокола и тестируют сколько душе угодно...
это не выход, я ж уже написал. Мне один из админов этого проекта сказал, что на сайте MS лично сам видел и даже пробовал статью типа - "howto disable kerberos authentication in windows 2003". Там вроде какой то ключ поменять в реестре и перегрузить ДС, после этого керберос не работает. Но я уже облазил весь сайт MS, но так и не смог найти эту статью
...
Рейтинг: 0 / 0
windows 2003 server + отключение керберос
    #35015134
Yanis
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
http://support.microsoft.com/kb/244474

Я бы предложил снести нафиг HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos, но боюсь ДЦ нормально не загрузится. Хотя на игровом сервере можно попробовать :)
...
Рейтинг: 0 / 0
windows 2003 server + отключение керберос
    #35015147
Yanis
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
О, кстати, в вышеуказанном разделе почитай содержимое параметра Security Packages... Мож оттуда строку kerberos снести?
...
Рейтинг: 0 / 0
windows 2003 server + отключение керберос
    #35015565
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ALex_hha авторУ тебя на сервере работает и kerberos и ntlm, а не только kerberos, и если разработчики хотят проверить работоспособность программы только с ntlm, то пусть и скомпилячать ее только с поддержкой этого протокола и тестируют сколько душе угодно...
это не выход, я ж уже написал. Мне один из админов этого проекта сказал, что на сайте MS лично сам видел и даже пробовал статью типа - "howto disable kerberos authentication in windows 2003". Там вроде какой то ключ поменять в реестре и перегрузить ДС, после этого керберос не работает. Но я уже облазил весь сайт MS, но так и не смог найти эту статью
Между прочим, авторизацию по kerberos используют только w2k/XP/2003, все остальное лезет по NTLM
...
Рейтинг: 0 / 0
windows 2003 server + отключение керберос
    #35015665
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov ALex_hha авторУ тебя на сервере работает и kerberos и ntlm, а не только kerberos, и если разработчики хотят проверить работоспособность программы только с ntlm, то пусть и скомпилячать ее только с поддержкой этого протокола и тестируют сколько душе угодно...
это не выход, я ж уже написал. Мне один из админов этого проекта сказал, что на сайте MS лично сам видел и даже пробовал статью типа - "howto disable kerberos authentication in windows 2003". Там вроде какой то ключ поменять в реестре и перегрузить ДС, после этого керберос не работает. Но я уже облазил весь сайт MS, но так и не смог найти эту статью
Между прочим, авторизацию по kerberos используют только w2k/XP/2003, все остальное лезет по NTLM

Между прочим, авторизацию по kerberos используют ТОЛЬКО ЧЛЕНЫ ДОМЕНА (и доверенных доменов)... анализируй это.

>>Но я уже облазил весь сайт MS, но так и не смог найти эту статью

Потому как ее не могет быть.
...
Рейтинг: 0 / 0
windows 2003 server + отключение керберос
    #35015728
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторМежду прочим, авторизацию по kerberos используют только w2k/XP/2003, все остальное лезет по NTLM
Я знаю. Они будут тестировать на след. ОС:
Microsoft Windows Server 2003, Enterprise Edition.
Microsoft Windows Server 2003, Standard Edition.
Microsoft Windows Server 2003, Web Edition.
Microsoft Windows XP Home Edition. English.
Microsoft Windows XP Professional. English.
Microsoft Windows 2000 Professional. English.
Microsoft Windows 2000 Advanced Server. English.
Microsoft Windows 2000 Server. English.

Так что тут проблем нет. Естественно, что перед тестами машину будут добавлять в тестовый домен.

авторЯ бы предложил снести нафиг HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos, но боюсь ДЦ нормально не загрузится. Хотя на игровом сервере можно попробовать :)
DC + ISA подняты на VMware, так что поиграться можно ;)

авторПотому как ее не могет быть.
понятно, просто немного удивило, что в таком продукте, как ISA нельзя выбрать конкретный метод. Ну да ладно, ничего не поделаешь. Сначала хотел поднять прокси на linux (squid + samba). Но слишком долго возиться. Ради интереса по свободе проверю
...
Рейтинг: 0 / 0
windows 2003 server + отключение керберос
    #35016162
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
годика два назад ловил глюк на вынь2к3 ... суть была в керберизации экземпляра бд оракела на сервере, который был также и членом домена ... ля этого в домене создаётся узер с назначением сервиса через утилиту ktpass и от имени данного узера-сервиса оракел общается с kdc ... так вот в процессе секса я получил ситуацию када на контроллере домена ни с того ни с сего начали появляться записи о запросе аутентикации через ntlm ... при этом и оракел не работал, и сервер в домене очень странно себя вёл, керберос по сути переставал фунциклировать (в режиме дебага довольно странные ошибки сыпал) ... данный эффект возникал, если имечко того узера было таким же как имя сервера ... попробуйте, может это вам поможет, например если тестовую программулину от имени system запускать ...
а вообще как тестовая программа должна определить смерть кербероса ?

зы: если тот суперадмин-тестировщик всё знает, то зачем вам этот форум ?
...
Рейтинг: 0 / 0
windows 2003 server + отключение керберос
    #35016467
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ALex_hhaMicrosoft Windows XP Home Edition. English.

Однако, хомяк членом домена быть не может, так что есть вероятность, что
цербера в нем вообще не предусмотрено.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
windows 2003 server + отключение керберос
    #35016866
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторОднако, хомяк членом домена быть не может, так что есть вероятность, что
цербера в нем вообще не предусмотрено.
я знаю, на нем будут проверять BASIC аутентификацию ;)

автора вообще как тестовая программа должна определить смерть кербероса ?
а вот х.з. я ж не программер

авторзы: если тот суперадмин-тестировщик всё знает, то зачем вам этот форум ?
ну он ответил что типа там точно есть, а сам он искать не будет, ему некогда ;)

А в ISA можно как то посмотреть по какому именно методу прошла аутентификация?
...
Рейтинг: 0 / 0
24 сообщений из 24, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / windows 2003 server + отключение керберос
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]