Kerberos 协议支持

Kerberos 网络协议提供简单安全的身分验证方法,可用于通过非加密网络传输数据。

Kaspersky Security 可以使用 Kerberos 协议与 Active Directory 交互和与运行 Microsoft SQL Server 的备份和统计信息数据库通信。

确保所使用的 Microsoft SQL Server 支持 Kerberos 协议。

使用 Kerberos 协议时,请务必仅使用安全的 TLS 密码。安全 TLS 密码套件列表。有关如何配置 TLS 密码套件的说明,请参阅Microsoft 网站上的这篇文章

从 Kaspersky Security 9.0 for Microsoft Exchange Servers 9.6 补丁 1 及更高版本开始支持 Kerberos 协议。若要获取用于安装更新包的安装文件和操作说明,请联系技术支持

更新包安装教程可自动登记被选择用来运行应用程序服务的用户账户的服务主体名称 (SPN)。SPN 登记是使用 Kerberos 协议的强制条件。更新包安装完成后,请检查事件日志查看自动登记 SPN 期间是否发生过任何错误。如果 SPN 自动登记不成功,您可以手动登记 SPN。为此,请在命令行控制台中运行以下命令:
setspn.exe -S KSE/<server_address> <user_account_name>

页面顶部