Разница в производительности Kerberos против NTLM - PullRequest
1 голос
/ 09 марта 2011

Я понимаю, что Kerberos имеет лучшую производительность, чем NTLM.

Но есть ли у кого-нибудь цифры или какой-либо опыт, насколько он лучше?

Ответы [ 2 ]

3 голосов
/ 28 февраля 2014

Kerberos лучше, когда речь заходит о производительности.Главным образом потому, что он намного менее болтливый, чем NTLM.Для получения более подробной информации см. ...

http://technet.microsoft.com/en-us/magazine/ee914605.aspx

1 голос
/ 01 февраля 2016

Производительность Kerberos и безопасность намного лучше, чем NTLMv1 или NTLMv2. Это даже не для обсуждения.

Каждый третий пакет должен быть отправлен на контроллер домена для запроса / ответа при использовании NTLM. Это замедляет работу контроллеров домена и вызывает проблемы каскадной производительности для всех других служб, выполняемых DC.

Хэши NTLMv1 могут быть взломаны за 8 секунд с процессором 8088 (они всегда одинаковой длины и не засолены). NTLMv2 немного лучше, но не намного (переменная длина и соленый хеш).

Microsoft настоятельно рекомендует всем перейти на Kerberos и по возможности прекратить использование NTLM после выпуска Windows 2000.

...