【问题标题】:Forms app to prove I can authenticate using NTLM用于证明我可以使用 NTLM 进行身份验证的表单应用程序
【发布时间】:2018-10-09 15:16:49
【问题描述】:

是否可以开发一个基本的客户端/服务器表单应用程序(假设我可以将服务器端开发为服务,但我宁愿不这样做)可以证明 2012 R2 Active Directory 域中的用户帐户可以通过应用程序驻留在受信任的 2003 域上的服务器上,使用 NTLM?如果是这样,我需要在我的应用程序中具体做什么来强制执行这种行为?

详情:

我负责将 Active Directory 从 2003 升级到 2012 R2(提升林和域功能级别)。有一个遗留应用程序不支持 Kerberos 身份验证,并且很多人怀疑这个关键任务应用程序在域升级后仍然可以工作。更复杂的是,用户帐户位于要升级的域中,而应用程序后端托管在不会升级的受信任域中。

我首先需要在测试实验室(真实环境的副本)内测试过程和结果。我无法复制该应用程序,因为它既庞大又复杂。我需要满足的一项测试是验证用户是否可以通过使用 NTLM(而不是 Kerberos)的受信任域进行身份验证。

【问题讨论】:

  • 无论好坏,NTLM 一直到 2019 年都运行良好。

标签: winforms authentication ntlm


【解决方案1】:

事实证明,您可以使用古老的 DOS“NET USE”命令来验证 NTLM 身份验证。 “NET”只使用 NTLM :)

【讨论】:

    猜你喜欢
    • 2018-04-29
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-03-24
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多