Назад |
Перейти на главную страницу
Глобально отключить обратный поиск DNS для Kerberos в Windows?
Я знаю, что можно отключить обратный поиск DNS, выполняемый отдельными клиентскими приложениями при вычислении SPN вызываемого сервера во время аутентификации Kerberos. Есть разные способы, например. грамм.:
Мой вопрос в том, можно ли этого как-то достичь на клиентской машине Windows (а именно Windows 10) во всем мире - для всех приложений. Следующие варианты не кажутся решением:
- Скажите Windows, чтобы не выполняла обратный поиск. Я проверил Документация реестра MS Kerberos и я не вижу там такой обстановки.
- Сообщите Windows / всем приложениям в Windows использовать вместо этого реализацию MIT. Там вроде есть особые настройки e. грамм. в PuTTY или Firefox, которые позволяют выбрать конкретную реализацию GSSAPI / Kerberos. Но как насчет других приложений, таких как Chrome или средство отображения сетевых дисков Windows?
- Сугубо теоретический и непрактичный: измените, перекомпилируйте и разверните зашитую часть Windows, отвечающую за поиск.