2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен

Ответить
 • Просмотры: 1
Аватара пользователя
Busla

Re: 2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен

Сообщение Busla »

Тогда у тебя два варианта:Ввести компьютер в доменДостать бубен, найти напильник и гуглить варианты, как можно из AD не имея доступа к хешу паролей его таки получить и потом синхронизировать с локальными логинами.
Аватара пользователя
Dicot

Re: 2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен

Сообщение Dicot »

Цитата Busla:



в таком случае при входе на файл-сервер пользователи будут передавать свои доменные пароли этому линуксовому серверу, а тот в свою очередь будет их проверять по LDAPs
2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен




Ну эти пароли не в открытом же виде передаются? Или я ошибаюсь?
Аватара пользователя
paranoya

Re: 2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен

Сообщение paranoya »

Цитата Busla:



в таком случае при входе на файл-сервер пользователи будут передавать свои доменные пароли этому линуксовому серверу, а тот в свою очередь будет их проверять по LDAPs
2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен




А может на КД будет передаваться хеш пароля введённого на Линуксе и КД уже будет сравнивать два хеша, после чего говорить линуксовому сервер, что пароль верный или нет?




Цитата Dicot:



Ну эти пароли не в открытом же виде передаются? Или я ошибаюсь?
2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен




Пароли не хранятся в открытом виде, только их хеши.
Аватара пользователя
Busla

Re: 2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен

Сообщение Busla »

Цитата paranoya:



Пароли не хранятся в открытом виде, только их хеши.
2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен




Вот именно!

Есть только два принципа аутентификации по паролям: PAP и CHAP

По PAP передаются пароли как есть, зато могут храниться хэши.

По CHAP на сервере хранится пароль как есть, зато сторонам достаточно обменяться признаками его знания - хэшами.




Цитата paranoya:



А может на КД будет передаваться хеш пароля введённого на Линуксе и КД уже будет сравнивать два хеша
2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен




нет никакого смыла в просто хэше

то же самое, что вы "на калькуляторе" посчитаете md5 и будете вместо pAs$w0rd вводить ec24b3911030239ffcad7f49609ef6be

это подмена понятий
Аватара пользователя
paranoya

Re: 2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен

Сообщение paranoya »

Busla, в AD пароль не храниться, там хранится только хеш.

И да, LM/NTLM - это протоколы которые юзает AD.
Ответить

Вернуться в «Windows Server 2012/2012 R2»