Authentifizierung ist der Prozess der Übermittlung eines Antrags auf Zugang zu einem Computer und entweder bekommen die Zulassung oder eine Ablehnung. Windows enthält mehrere Formen der Authentifizierung für Benutzer innerhalb von Netzen sowie zwischen jedem einzelnen Computer zu benutzen. Windows hat die verschiedenen Formen der Authentifizierung , die von einfachen Benutzernamen und Passwort-Kombinationen , um etwas so Komplexes wie ein Zeichen , wo Sie haben , um eine zufällige Zahl , sich an den Computer einzugeben reichen kann zur Verfügung gestellt. Kerberos
Kerberos ist ein Windows-Authentifizierung Sicherheit -Protokoll und kann mit verschiedenen Versionen von Microsoft Windows verwendet werden. Zum Beispiel, wenn Sie einen Benutzer, der mit Windows 2000 und derjenige, der mit dem Windows XP ausgeführt wird, sowohl von ihnen werden immer noch in der Lage, Kerberos verwenden, solange sie auf dem gleichen vertrauenswürdigen Domäne befinden . Die einfachste Beispiel hierfür wäre das Erstellen von Benutzerkonten und Computer-Accounts durch Windows Active Directory dann mit den Benutzer - Log in der Domäne auf jedem Computer.
Public Key Zertifikat
A Zertifikat des öffentlichen Schlüssels wird durch den Domänencontroller zu helfen, bieten Authentifizierung für einen Benutzer oder Computer ausgegeben . Diese sind auch für die Nutzer eine Remote-Verbindung zu einem Firmennetzwerk und wollen sicherstellen, dass sie eine vertrauenswürdige Benutzer . Der Server wird ein Zertifikat auf dem Computer des Benutzers erteilen. Um Daten zu senden hin und her die CA (Certificate Authority) -Server sendet den öffentlichen Schlüssel zusammen mit einer Identität des Unternehmens , um zu überprüfen , dass es die tatsächlichen Benutzer, der die angeforderten Informationen . Public-Key- Zertifikate sind gut zu bedienen , wenn Sie sich nicht mit Kerberos für die Authentifizierung und auch , wenn Sie Business-Kunden , die Informationen auf eine bestimmte Webanwendung Website als gut ansehen wollen haben .
Preshared Key
PresharedKeys werden hauptsächlich in einer Windows- WLAN- Umgebung verwendet werden. Der Schlüssel ist in der Regel ein Passwort Setup durch den Benutzer , die Authentifizierung von Daten passieren lässt . Der vorinstallierte Schlüssel erfordert nicht die Verwendung von entweder Kerberos oder dem Zertifikat des öffentlichen Schlüssels , um zu arbeiten . Damit dies funktioniert , müssen beide Parteien manuell einrichten IPSec-Richtlinien auf ihren Rechnern . Diese Form der Authentifizierung wäre gut für die Verwendung mit Stand-alone- Computer, jedoch wäre dies nicht etwas, was Sie wollen , verlassen sich auf für ein Netzwerk als die vorinstallierten Schlüssel funktioniert nur die Authentifizierung und Verschlüsselung nicht wäre .