Назад | Перейти на главную страницу

Поведение SMB-сервера в домене NT и домене Active Directory

(1) Если сервер SMB присоединен к домену NT, выполняет ли сам сервер SMB аутентификацию пользователя, связываясь с контроллером домена? Для этого нужно ли клиенту SMB отправить сообщение Type3Message с ответом NTLM (v1, v2) на сервер SMB? То есть правильно ли, что клиенту SMB не нужно связываться с контроллером домена?

(2) С другой стороны, если сервер SMB присоединился к домену Active Directory, нужно ли клиенту SMB отправлять запрос проверки подлинности контроллеру домена с помощью Kerberos? То есть сервер SMB не взаимодействует с контроллером домена? Вместо этого клиенту SMB необходимо связаться с контроллером домена и получить билет, который, как я полагаю, необходим для авторизации. Это верно?