Есть ли способ проверить, используется ли Kerberos? - PullRequest
1 голос
/ 20 июня 2011

Я использую пространство имен System.DirectoryServices для связи с экземпляром ADAM. Часть сети внутри нашей организации Kerberos, а другая по умолчанию NTLM. У нас также есть конфликтующие домены (псевдонимы одной и той же ABC), которые, конечно, имеют разные полностью разрешенные имена. Насколько я понимаю, Kerberos требует использования полностью разрешенных имен. На мои экземпляры ADAM (множественные, реплицированные) указывает WideIP, который разрешает разные IP-адреса для разных регионов. Один из тех WideIP предоставляет псевдониму «я» вместо FQDN, что заставляет мой ADAM перейти в неправильный домен. Вопросы: - Есть ли способ проверить, что Kerberos используется в связи с этим ADAM? а также - есть ли способ заставить Kerberos (который может быть использован для ранней ошибки) Спасибо за просмотр.

1 Ответ

1 голос
/ 01 июля 2011

Мой коллега показал мне пару хороших инструментов, которые сделали эту работу:

  • WireShark делает трассировку протоколов связи проще простого,Отличный инструмент.Он отслеживает чистые пакеты.Вы точно увидите, где Kerberos отступает к NTLM.

  • KerbTray тоже несколько полезно.

Надеюсь, это кому-нибудь поможет.

...