我们推荐使用 Kerberos 身份验证,因为该机制最安全。如果使用 NTLM 身份验证,黑客可以通过拦截网络流量来访问用户密码。
要配置 NTLM 身份验证:
一种身份验证机制,通过服务器和客户端之间的请求/响应工作,不通过网络传输明文形式的用户密码。请求和响应用通过网络发送的用户密码的哈希进行加密。通过略读网络流量,黑客可以获得对密码哈希的访问,使得该机制不如 Kerberos 身份验证可靠。
您可以指定两个域控制器。若要添加第二个控制器,请添加。
默认使用端口 445。
NTLM 身份验证得到配置。在 Active Directory 中得到身份验证的用户可以使用单点登录技术连接到应用程序网页界面。应用程序功能的访问权限由应用程序用户账户的权限确定。
当从不属于域的计算机连接时,用户必须输入用户域账户的凭据。