3
|
James Newton-King dbc · 技术社区 · 16 年前 |
![]() |
1
4
Fiddler2 将指示身份验证头是否为NTLM与Kerberos。
|
![]() |
2
3
我能想到的最简单的方法是使用wireshark监视网络包,并验证您的IIS服务器是否正在从您的DC请求Kerberos票据。 |
![]() |
3
3
我发现在您使用Kerberos的代码中测试的一种方法是,NTLM的HTTP U授权头始终以以下开头:
如果头不是以文本开头,那么浏览器将使用Kerberos进行身份验证。 |
![]() |
4
1
您可以在Web服务器的事件查看器中检查安全日志。 您还可以在客户机上启动Kerbaty并检查它是否使用了正确的SPN。路缘托盘可用 here (别担心,这不仅仅是Win2000)。 |
![]() |
5
1
我使用事件查看器中的安全日志像前面提到的一样进行检查。以下是成功的路缘认证:
|
![]() |
6
0
好吧,negotiate也可以是kerberos,因为它是kerberos和ntlm的包装器。就像其他人说的,wireshark(或network monitor)和安全事件日志不会欺骗你。 |
![]() |
Serg · 进入一台在其/etc/krb5中有多个领域的机器。形态 7 年前 |
![]() |
ochs.tobi · 角度从kerberos身份验证获取数据 7 年前 |
![]() |
LearningToCode · Kerberos和DNS关系 7 年前 |