2014-07-10 1 views
0

problem의 질문이 있습니다. 클라이언트의 브라우저가 잘못된 사용자 이름을 표시 한 곳이 있습니다.통합 Windows 인증은 실제로 어떻게 작동합니까?

모든 문서에는 '현재 자격증 명'이 사용됩니다. 나는 이것이 사실이 아니라는 것을 이제 증명했다! 그러나 '현재 자격'이란 무엇을 의미합니까?

현재 자격 증명은 IIS 리소스를 요청하는 프로세스를 시작한 사용자 인 것으로 보입니다. 하지만 내 problem에서 읽을 수 있듯이 브라우저는 다른 사용자 이름을 전달할 수있는 것처럼 보이고 '원하는 경우'이 프로세스를 실행합니다.

또한 브라우저가 사용자를 식별 할 수없는 경우 사용자가 기억하도록 요청할 수있는 자격 증명을 요청합니다.

  1. 때 브라우저 요청 자격 증명
  2. 어디 이러한 자격 증명이 저장되어 있습니까?

답변

1

현재 사용자 자격 증명 : Windows 워크 스테이션에 로그온

는 Active Directory 도메인에 Kerberos를 통해 로그를 의미한다. Kerberos TGT는 LSA에 의해 메모리에 보관됩니다. 이후의 모든 호출은 해당 TGT 및 도메인 컨트롤러 (KDC)의 도움을 받아 서비스 티켓을 생성합니다. 해당 시스템에 대한 모든 호출은 Windows의 SSPI를 통해 전달됩니다.

관련 문제