Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / windows 2003 server + отключение керберос / 24 сообщений из 24, страница 1 из 1
13.12.2007, 18:03:53
    #35008614
ALex_hha
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
windows 2003 server + отключение керберос
Возникла такая необходимость. Надо отключить керберос аутентификацию, чтобы работала только ntlm, как это можно сделать?
...
Рейтинг: 0 / 0
13.12.2007, 18:06:07
    #35008618
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
windows 2003 server + отключение керберос
ALex_hhaВозникла такая необходимость. Надо отключить керберос аутентификацию, чтобы работала только ntlm, как это можно сделать?

IPSec-ом закрыть порты Kerberos. Или просто ликвидировать домен.
...
Рейтинг: 0 / 0
13.12.2007, 18:15:39
    #35008652
ALex_hha
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
windows 2003 server + отключение керберос
авторИли просто ликвидировать домен.
нет, домен нужен

авторIPSec-ом закрыть порты Kerberos
это единственный выход? Вроде народ говорит можно через политики домена
...
Рейтинг: 0 / 0
13.12.2007, 18:31:33
    #35008722
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
windows 2003 server + отключение керберос
ALex_hhaВозникла такая необходимость. Надо отключить керберос аутентификацию, чтобы работала только ntlm, как это можно сделать?
Смотри в локальных политиках сервера, там есть несколько пунктов по этому поводу.
...
Рейтинг: 0 / 0
13.12.2007, 18:38:52
    #35008745
ALex_hha
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
windows 2003 server + отключение керберос
авторСмотри в локальных политиках сервера, там есть несколько пунктов по этому поводу.
именно в локальных, а не политиках домена?
...
Рейтинг: 0 / 0
13.12.2007, 18:47:55
    #35008763
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
windows 2003 server + отключение керберос
Можно и их проверить, я вообще то в свое время делал в локальных. А после перехода на домен нужда вообще отпала, так что подтвердить не смогу. Но надо посмотреть обе политики, найти там не сложно.
...
Рейтинг: 0 / 0
13.12.2007, 19:28:02
    #35008850
ALex_hha
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
windows 2003 server + отключение керберос
Если не сложно кинь ветку, в которой это настраивается. Что то не могу найти. OS - windows 2003 server R2. Или как вариант, может можно это настроить на ISA 2006 server? Там есть только Integrated аутентификация, которая включает в себя ntlm и керберос. А как выбрать что именно я не нашел.
...
Рейтинг: 0 / 0
14.12.2007, 17:31:32
    #35011367
ALex_hha
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
windows 2003 server + отключение керберос
Народ, ну дак кто то подскажет? Вроде говорят там как то через реестр можно. Уже перерыл весть сайт MS, но так и не смог найти.
...
Рейтинг: 0 / 0
14.12.2007, 18:39:55
    #35011547
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
windows 2003 server + отключение керберос
ALex_hhaЕсли не сложно кинь ветку, в которой это настраивается. Что то не могу найти. OS - windows 2003 server R2. Или как вариант, может можно это настроить на ISA 2006 server? Там есть только Integrated аутентификация, которая включает в себя ntlm и керберос. А как выбрать что именно я не нашел.

Оно само выберет: все клиенты домена авторизуются керберос, все прочие - ntlm.

Чем тебя керберос достал?
...
Рейтинг: 0 / 0
14.12.2007, 19:18:23
    #35011628
ALex_hha
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
windows 2003 server + отключение керберос
Такие требования тестировщиков. Они проверяют работу своей программы с прокси сервером. И обязательное условие было, для проверки коректности работы их программы, на прокси сервере должны поочередно включаться след. методы - basic, ntlm, kerberos.
...
Рейтинг: 0 / 0
14.12.2007, 21:50:26
    #35011776
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
windows 2003 server + отключение керберос
ALex_hhaТакие требования тестировщиков. Они проверяют работу своей программы с прокси сервером. И обязательное условие было, для проверки коректности работы их программы, на прокси сервере должны поочередно включаться след. методы - basic, ntlm, kerberos.
а при чём тут запрет кербероса ? просто разрешите нтлм ...
а по уму пошлите тестировщиков на фуй с такими запросами ... луче б они деньжат дали для упразднения вин9х ...
...
Рейтинг: 0 / 0
17.12.2007, 10:29:04
    #35013802
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
windows 2003 server + отключение керберос
ALex_hhaТакие требования тестировщиков. Они проверяют работу своей программы с прокси сервером. И обязательное условие было, для проверки коректности работы их программы, на прокси сервере должны поочередно включаться след. методы - basic, ntlm, kerberos.
Это проблема тестировщиков и разработчиков на правильность аутенфикации, а у тебя на контроллере домена есть служба Kerberos key Distribution Center, ее и отключи
...
Рейтинг: 0 / 0
17.12.2007, 11:57:53
    #35014067
ALex_hha
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
windows 2003 server + отключение керберос
автора у тебя на контроллере домена есть служба Kerberos key Distribution Center, ее и отключи
как это сделать?

автора при чём тут запрет кербероса ? просто разрешите нтлм ..
при запрете кербероса программа автоматом будет использовать ntlm.

автора по уму пошлите тестировщиков на фуй с такими запросами ... луче б они деньжат дали для упразднения вин9х ...
не могу. Тут ситуация из серии - "за ваши деньги - любой каприз" ;)
...
Рейтинг: 0 / 0
17.12.2007, 13:33:25
    #35014504
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
windows 2003 server + отключение керберос
ALex_hha автора у тебя на контроллере домена есть служба Kerberos key Distribution Center, ее и отключи
как это сделать?

автора при чём тут запрет кербероса ? просто разрешите нтлм ..
при запрете кербероса программа автоматом будет использовать ntlm.

автора по уму пошлите тестировщиков на фуй с такими запросами ... луче б они деньжат дали для упразднения вин9х ...
не могу. Тут ситуация из серии - "за ваши деньги - любой каприз" ;)

Kerberos key Distribution Center умирает только вместе с контроллером...
...
Рейтинг: 0 / 0
17.12.2007, 14:31:31
    #35014745
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
windows 2003 server + отключение керберос
ALex_hha
автора при чём тут запрет кербероса ? просто разрешите нтлм ..
при запрете кербероса программа автоматом будет использовать ntlm.

автора по уму пошлите тестировщиков на фуй с такими запросами ... луче б они деньжат дали для упразднения вин9х ...
не могу. Тут ситуация из серии - "за ваши деньги - любой каприз" ;)
У тебя на сервере работает и kerberos и ntlm, а не только kerberos, и если разработчики хотят проверить работоспособность программы только с ntlm, то пусть и скомпилячать ее только с поддержкой этого протокола и тестируют сколько душе угодно...
...
Рейтинг: 0 / 0
17.12.2007, 15:44:12
    #35015032
ALex_hha
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
windows 2003 server + отключение керберос
авторУ тебя на сервере работает и kerberos и ntlm, а не только kerberos, и если разработчики хотят проверить работоспособность программы только с ntlm, то пусть и скомпилячать ее только с поддержкой этого протокола и тестируют сколько душе угодно...
это не выход, я ж уже написал. Мне один из админов этого проекта сказал, что на сайте MS лично сам видел и даже пробовал статью типа - "howto disable kerberos authentication in windows 2003". Там вроде какой то ключ поменять в реестре и перегрузить ДС, после этого керберос не работает. Но я уже облазил весь сайт MS, но так и не смог найти эту статью
...
Рейтинг: 0 / 0
17.12.2007, 16:06:10
    #35015134
Yanis
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
windows 2003 server + отключение керберос
http://support.microsoft.com/kb/244474

Я бы предложил снести нафиг HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos, но боюсь ДЦ нормально не загрузится. Хотя на игровом сервере можно попробовать :)
...
Рейтинг: 0 / 0
17.12.2007, 16:08:40
    #35015147
Yanis
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
windows 2003 server + отключение керберос
О, кстати, в вышеуказанном разделе почитай содержимое параметра Security Packages... Мож оттуда строку kerberos снести?
...
Рейтинг: 0 / 0
17.12.2007, 17:42:19
    #35015565
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
windows 2003 server + отключение керберос
ALex_hha авторУ тебя на сервере работает и kerberos и ntlm, а не только kerberos, и если разработчики хотят проверить работоспособность программы только с ntlm, то пусть и скомпилячать ее только с поддержкой этого протокола и тестируют сколько душе угодно...
это не выход, я ж уже написал. Мне один из админов этого проекта сказал, что на сайте MS лично сам видел и даже пробовал статью типа - "howto disable kerberos authentication in windows 2003". Там вроде какой то ключ поменять в реестре и перегрузить ДС, после этого керберос не работает. Но я уже облазил весь сайт MS, но так и не смог найти эту статью
Между прочим, авторизацию по kerberos используют только w2k/XP/2003, все остальное лезет по NTLM
...
Рейтинг: 0 / 0
17.12.2007, 18:10:35
    #35015665
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
windows 2003 server + отключение керберос
Sergey Orlov ALex_hha авторУ тебя на сервере работает и kerberos и ntlm, а не только kerberos, и если разработчики хотят проверить работоспособность программы только с ntlm, то пусть и скомпилячать ее только с поддержкой этого протокола и тестируют сколько душе угодно...
это не выход, я ж уже написал. Мне один из админов этого проекта сказал, что на сайте MS лично сам видел и даже пробовал статью типа - "howto disable kerberos authentication in windows 2003". Там вроде какой то ключ поменять в реестре и перегрузить ДС, после этого керберос не работает. Но я уже облазил весь сайт MS, но так и не смог найти эту статью
Между прочим, авторизацию по kerberos используют только w2k/XP/2003, все остальное лезет по NTLM

Между прочим, авторизацию по kerberos используют ТОЛЬКО ЧЛЕНЫ ДОМЕНА (и доверенных доменов)... анализируй это.

>>Но я уже облазил весь сайт MS, но так и не смог найти эту статью

Потому как ее не могет быть.
...
Рейтинг: 0 / 0
17.12.2007, 18:31:28
    #35015728
ALex_hha
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
windows 2003 server + отключение керберос
авторМежду прочим, авторизацию по kerberos используют только w2k/XP/2003, все остальное лезет по NTLM
Я знаю. Они будут тестировать на след. ОС:
Microsoft Windows Server 2003, Enterprise Edition.
Microsoft Windows Server 2003, Standard Edition.
Microsoft Windows Server 2003, Web Edition.
Microsoft Windows XP Home Edition. English.
Microsoft Windows XP Professional. English.
Microsoft Windows 2000 Professional. English.
Microsoft Windows 2000 Advanced Server. English.
Microsoft Windows 2000 Server. English.

Так что тут проблем нет. Естественно, что перед тестами машину будут добавлять в тестовый домен.

авторЯ бы предложил снести нафиг HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos, но боюсь ДЦ нормально не загрузится. Хотя на игровом сервере можно попробовать :)
DC + ISA подняты на VMware, так что поиграться можно ;)

авторПотому как ее не могет быть.
понятно, просто немного удивило, что в таком продукте, как ISA нельзя выбрать конкретный метод. Ну да ладно, ничего не поделаешь. Сначала хотел поднять прокси на linux (squid + samba). Но слишком долго возиться. Ради интереса по свободе проверю
...
Рейтинг: 0 / 0
17.12.2007, 22:17:21
    #35016162
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
windows 2003 server + отключение керберос
годика два назад ловил глюк на вынь2к3 ... суть была в керберизации экземпляра бд оракела на сервере, который был также и членом домена ... ля этого в домене создаётся узер с назначением сервиса через утилиту ktpass и от имени данного узера-сервиса оракел общается с kdc ... так вот в процессе секса я получил ситуацию када на контроллере домена ни с того ни с сего начали появляться записи о запросе аутентикации через ntlm ... при этом и оракел не работал, и сервер в домене очень странно себя вёл, керберос по сути переставал фунциклировать (в режиме дебага довольно странные ошибки сыпал) ... данный эффект возникал, если имечко того узера было таким же как имя сервера ... попробуйте, может это вам поможет, например если тестовую программулину от имени system запускать ...
а вообще как тестовая программа должна определить смерть кербероса ?

зы: если тот суперадмин-тестировщик всё знает, то зачем вам этот форум ?
...
Рейтинг: 0 / 0
18.12.2007, 08:37:00
    #35016467
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
windows 2003 server + отключение керберос
ALex_hhaMicrosoft Windows XP Home Edition. English.

Однако, хомяк членом домена быть не может, так что есть вероятность, что
цербера в нем вообще не предусмотрено.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
18.12.2007, 11:06:30
    #35016866
ALex_hha
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
windows 2003 server + отключение керберос
авторОднако, хомяк членом домена быть не может, так что есть вероятность, что
цербера в нем вообще не предусмотрено.
я знаю, на нем будут проверять BASIC аутентификацию ;)

автора вообще как тестовая программа должна определить смерть кербероса ?
а вот х.з. я ж не программер

авторзы: если тот суперадмин-тестировщик всё знает, то зачем вам этот форум ?
ну он ответил что типа там точно есть, а сам он искать не будет, ему некогда ;)

А в ISA можно как то посмотреть по какому именно методу прошла аутентификация?
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / windows 2003 server + отключение керберос / 24 сообщений из 24, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]