Kerberos 協議支援

Kerberos 網路協議提供简单安全的身分驗證证方法,可用於透過非加密網路傳輸資料。

Kaspersky Security 可以使用 Kerberos 協議與 Active Directory 交互和與執行 Microsoft SQL Server 的備份和統計資訊資料庫通訊。

確保所使用的 Microsoft SQL Server 支援 Kerberos 協定。

使用 Kerberos 協定時,請務必僅使用安全的 TLS 密碼。安全性 TLS 密碼套件清單。有關如何設定 TLS 密碼套件的說明,請參閱Microsoft 網站上的這篇文章

從 Kaspersky Security 9.0 for Microsoft Exchange Servers 9.6 修補程式 1 及更高版本開始支援 Kerberos 協定。若要獲取用於安裝更新套件的安裝檔案和指示,請聯絡技術支援

更新套件安裝教程可自動註冊被選擇用來執行應用程式服務的使用者帳戶的服務主體名稱 (SPN)。SPN 註冊是使用 Kerberos 協議的強制條件。更新套件安裝完成後,請檢查事件記錄檢視自動註冊 SPN 期間是否發生過任何錯誤。如果 SPN 自動註冊不成功,您可以手動註冊 SPN。為此,請在命令列主控台中執行以下命令:
setspn.exe -S KSE/<server_address> <user_account_name>

頁面頂部