Bejelentkezési szkriptek Windows rendszer
A következő részben az informatikai szakemberek felsorolt közös Windows bejelentkezési és bejelentkezési szkriptek.
A tartalma ebben a szakaszban alkalmazni Windows, mondta votnositsya a lista elején ebben a szakaszban.
Ahhoz, hogy megértsük, hogyan működik a hitelesítés razdeleOsnovnye fogalmak Windows-hitelesítést.
Ez a rész a következő esetekben:
Az építészet, a Windows kliens hitelesítés
Bizonyítványok, hogy jelentkezzen be a domain, a felhasználó tartalmazza az összes szükséges elemek helyileg bejelentkezni, mint például a felhasználói név és jelszó vagy tanúsítvány és információk Active Directory tartományba. Az eljárás hitelesíti a felhasználót, hogy az adatbázist a helyi számítógépen vagy egy Active Directory tartományba. Ez belépés szükséges folyamatot nem lehet kikapcsolni a felhasználók számára a tartományban.
Helyileg, amikor a felhasználó a közvetlen fizikai hozzáférést a számítógép vagy a számítógép része egy számítógépes hálózat.
Távolról Terminal Services vagy Remote RDS amelyben bejelentkezés szerint definiálható egy interaktív távirányító.
Miután az interaktív bejelentkezési Windows alatt fut a kérelmek nevében a felhasználó és a felhasználó kölcsönhatásba léphet ezeket az alkalmazásokat.
RDP kezeli a hitelesítő a felhasználó által megadott keresztül a távoli asztali kliens. A hitelesítő adatokat a cél számítógépet, és a felhasználónak kell egy fiókot a számítógépen végén. Ezt a célt számítógépet úgy kell konfigurálni, hogy elfogadja a távoli kapcsolatok. Amikor megpróbálja végrehajtani a hitelesítési folyamat küldi a hitelesítő a cél számítógépen. A sikeres felhasználói csatlakozási csekket a helyi és a hálózati erőforrások állnak rendelkezésre a mellékelt adatokat.
Ahhoz, hogy ezt a fajta hitelesítés, a biztonsági rendszer tartalmazza ezeket hitelesítési mechanizmusok:
Kerberos V5 protokoll
nyilvános kulcs tanúsítványok
Vagy Secure Sockets Layer TLS (SSL / TLS)
NTLM kompatibilitás rendszerek Microsoft Windows NT 4.0 alapú
Indításához bejelentkezési munkamenet szokásos használati meg kell erősítenie a személyazonosságát tájékoztatással ismert, csak a felhasználó és a Kerberos protokoll alapvető infrastruktúra. Érzékeny információk egy közös titkosítási kulcsot kapott a felhasználó jelszavát. Megosztott titkos szimmetrikus titkosítással, ami azt jelenti, hogy ugyanazt a kulcsot használják titkosításra és dekódolásra.
A használt berendezés felvétel és egy digitális tárgy jellemzője, például egy ujjlenyomat. Minta egy mellékterméknek, mint egy digitális ábrázolása, és amikor a két összehasonlított hitelesítést is előfordulhat. Futtató számítógépek bármelyik felsorolt operációs rendszerek votnositsya a lista elején ebben a szakaszban lehet beállítani, hogy fogadja el a bejelentkezési űrlapot. Azonban, ha egy biometrikus van konfigurálva log helyben, a felhasználónak kell gondoskodnia tartományi hitelesítő adatok elérésekor az Active Directory tartomány.