【发布时间】:2018-10-09 15:16:49
【问题描述】:
是否可以开发一个基本的客户端/服务器表单应用程序(假设我可以将服务器端开发为服务,但我宁愿不这样做)可以证明 2012 R2 Active Directory 域中的用户帐户可以通过应用程序驻留在受信任的 2003 域上的服务器上,使用 NTLM?如果是这样,我需要在我的应用程序中具体做什么来强制执行这种行为?
详情:
我负责将 Active Directory 从 2003 升级到 2012 R2(提升林和域功能级别)。有一个遗留应用程序不支持 Kerberos 身份验证,并且很多人怀疑这个关键任务应用程序在域升级后仍然可以工作。更复杂的是,用户帐户位于要升级的域中,而应用程序后端托管在不会升级的受信任域中。
我首先需要在测试实验室(真实环境的副本)内测试过程和结果。我无法复制该应用程序,因为它既庞大又复杂。我需要满足的一项测试是验证用户是否可以通过使用 NTLM(而不是 Kerberos)的受信任域进行身份验证。
【问题讨论】:
-
无论好坏,NTLM 一直到 2019 年都运行良好。
标签: winforms authentication ntlm