【发布时间】:2025-12-29 12:45:12
【问题描述】:
我了解 Kerberos 的原理是允许在不安全的网络上的用户和服务之间进行身份验证。身份验证和票证授予服务生成的票证支持安全通信,并且不需要密码即可通过网络传输。
流程依赖于与客户端 (c) 共享密钥的 KDC (s) 中的身份验证服务器。
但是,在某些时候,用户本身必须已经创建,通常,用户是从客户端计算机创建的(您通常不会登录域控制器来创建用户)
如果密码/秘密从未通过网络发送,那么如何首先创建用户和密钥 (Kac) 并将其存储在 KDC 数据库中?
【问题讨论】:
标签: active-directory kerberos domaincontroller