Os segredos do Windows 2000 - Parte II
Entenda o processo de autenticação no Windows 2000, que utiliza o Kerberos como garantia de autenticidade dos logons
Da redação em 20/Abr/2001
Existe um pacote chamado Directory Services Client, para ser instalado em clientes Windows 9x, e um erro extremamente comum é acreditar que esse pacote habilita Kerberos nesses clientes. Na realidade, permite apenas que os clientes façam consultas por objetos no Active Directoy pelo Search, e habilitam o NTLM V2, um modelo mais aperfeiçoado do NTLM original, mas com um pouco mais de segurança. O Windows NT 4.0, com os últimos Service Packs já habilita o NTLM V2. Apesar de ser um método rápido de autenticação, sua eficiência é baixa, pois quando um client acessa um servidor de aplicações, este servidor precisa contatar um Controlador de Domínio para verificar as credenciais de cada client. Outro problema é que, durante o processo de autenticação do client, não há certeza de que o Controlador de Domínio que está autenticando REALMENTE seja ele mesmo.
O modelo Kerberos foi desenvolvido inicialmento pelo Massachusetts Institute of Technology (MIT), e a versão implementada no Windows é a V5 (Kerberos version 5). Assim como na Mitologia Grega, onde Cerberus era o cão de três cabeças que guardava a porta do inferno, o Kerberos possui três unidades envolvidas no processo de autenticação: AS - Authentication Service, TGS - Ticket-Granting Service e CS - Client/Server. O seu método de criptografia é baseado em Shared Secret, ou chaves simétricas. A mesma chave que é utilizada para encriptar é utilizada para desencriptar.
Sempre que um client utilizando Windows 2000 Professional tenta realizar o logon em uma rede, utiliza o Kerberus como protocolo na primeira tentativa. Caso o mesmo client esteja realizando o logon em uma rede com um Domain Controller Windows NT 4.0, não haverá resposta. Portanto, tentará o NTLM na sequência.
Vamos analisar a seguir o passo a passo, demonstrando o que ocorre durante o processo de Logon e autenticação de um usuário em uma rede 100% baseada em Windows 2000. Neste exemplo, vamos utilizar um usuário chamado Bill, fazendo o logon em sua estação de trabalho, rodando o Windows 2000 Professional.
Continua na próxima página.
Comente
Você não está logado! Clique aqui para fazer o login e poder enviar seu comentário.
Ainda não há comentários sobre "Os segredos do Windows 2000 - Parte II".
Últimas notícias + Matérias
- #CPBR5: Celebridades da web conversam com campuseiros
- Aproveite, é grátis! apresenta: Daz Studio 4 Pro
- Trabalhadores fazem protesto contra a Apple
- Programador do Megaupload deixa a prisão
- Salve os dados do Pirate Bay antes que seja tarde
- Infográfico: As origens dos símbolos universais de computadores
- Índice de matérias