Настройка NTLM-аутентификации

Рекомендуется использовать Kerberos-аутентификацию, так как данный механизм является самым надежным. При NTLM-аутентификации злоумышленники могут получить доступ к паролям пользователей, перехватив сетевой трафик.

После выхода обновления Microsoft ADV190023 LDAP Channel Binding and LDAP Signing NTLM-аутентификация пользователей в Kaspersky Web Traffic Security работать не будет.

Чтобы настроить NTLM-аутентификацию на прокси-сервере, выполните следующие действия:

  1. В веб-интерфейсе программы выберите раздел ПараметрыВстроенный прокси-серверАутентификация.
  2. В поле NTLM перейдите по ссылке Настроить.

    Откроется окно Параметры NTLM-аутентификации.

  3. Переведите переключатель в положение Включено.
  4. В поле Имя домена введите имя домена, для которого вы хотите настроить аутентификацию.

    Поиск контроллера домена осуществляется по SRV-записям.

  5. Если вы хотите проверить соединение с контроллером домена по заданным параметрам, нажмите на кнопку Проверить соединение.

    Результат проверки отобразится справа от кнопки.

  6. Нажмите на кнопку Сохранить.

    Прокси-сервер будет перезагружен. До завершения перезагрузки обработка трафика будет приостановлена.

NTLM-аутентификация будет настроена. Прокси-сервер будет обрабатывать запросы только от тех пользователей, которые пройдут процедуру аутентификации.

В начало