2017-12-17 4 views

답변

1

커버 로스

장점 :

  • 매우 안전.
  • 암시 적 자격 증명을 전달할 필요가 없습니다.

단점 :

  • 가 실행 사용자 도메인의 SPN 기록이 필요 (단 컴퓨터의 도메인에 자동으로 등록을이 두 개의 서로 다른 도메인의 경우 - SPN을 수동으로 등록해야합니다.).
  • 두 번째 홉 리모팅을 지원하지 않습니다.

의 CredSSP는

다소 보안 - 자격 증명은 원격 서버로 전달되고 있으며,이 캡처 할 수있다.

장점 :

  • 두 번째 홉 원격을 지원합니다.

단점 :

  • 가 암시 적 자격 증명을 전달해야합니다.
  • 클라이언트 측 서버 & 모두에서 특별 구성이 필요합니다.

NTLM

장점 :

  • 필요가 암시 적 자격 증명을 전달합니다.

단점 :

  • 하지 매우 안전.
  • 두 번째 홉 리모팅을 지원하지 않습니다.

가 Kerberos를하려고 협상. 실패하면 NTLM으로 대체됩니다. 때로는 안전하지 못하는 경우도 있습니다.

장점 :

  • 필요가 암시 적 자격 증명을 전달합니다.

단점 :

  • 두 번째 홉 원격을 지원하지 않습니다.
관련 문제