Который более безопасен - аутентификация Windows или зашифрованные разделы конфигурации?

Уровень 3 по сравнению с 2 обращается к модели OSI. Коммутатор уровня 3 поддерживает маршрутизацию. Коммутатор уровня 2 только знает Ethernet, Вы можете устанавливать VLAN.

1
задан 14 July 2011 в 12:25
1 ответ

Они - два различных решения той же проблемы хранения учетных данных на диске:

  1. Используя аутентификацию Windows означает выполнять клиентский процесс в контексте пользователя (предпочтительно сервис) учетная запись и позволять этому аутентифицировать использование NTLM, Kerberos, согласно Вашей среде. Обратите внимание, что использование автора Windows означает, что эти две конечных точки работают в тех же или доверяющих доменах или что они совместно используют "зеркальную учетную запись". Когда Вы позволяете автору Windows, Вы не должны хранить имя пользователя/пароль на диске, потому что аутентификация обрабатывается с помощью маркера процесса, присвоенного клиентскому процессу.

  2. шифрование строки подключения означает применение шифрования к имени пользователя/паролю beore хранение его на диске. Поскольку аутентификация с помощью этих учетных данных требует, чтобы они были сохранены с помощью обратимого шифрования, и ключ для этого дешифрования также хранится в локальной системе, это означает, что учетные данные потенциально доступны любому с доступом к компьютеру.

HTH

0
ответ дан 4 December 2019 в 10:21

Теги

Похожие вопросы