【发布时间】:2014-06-04 08:48:03
【问题描述】:
我刚刚在活动目录中创建了计算机对象。我使用 SetPassword 命令为计算机对象设置密码。我们如何验证计算机对象的密码或使用该密码进行身份验证?有什么方法可以验证该计算机的密码是否有效?
【问题讨论】:
-
您到底为什么要为计算机对象设置密码?它们会定期被 PC 和域控制器之间自动商定的复杂密码自动覆盖。
-
NTLM 身份验证需要服务帐户(计算机对象)才能使此协议正常工作。我正在将 jespa 用于 NTLM SSO。需要将带有密码的计算机对象提供给 jespa 来执行 NTLMSSO。为此,我需要针对计算机对象验证用户密码。
标签: active-directory ldap windows-server-2008 windows-authentication