Назад | Перейти на главную страницу

Разница между подключением с использованием имени или IP-адреса в среде Active Directory

Кто-нибудь знает, есть ли какие-либо реальные различия в аутентификации между подключением с использованием имени или IP-адреса в среде Active Directory. Среда стандартная и хорошо настроена.

IP-адрес = только NTLM.
Kerberos использует имена.

Kerberos не используется при подключении к общим ресурсам SMB с использованием IP-адреса
http://support.microsoft.com/kb/322979

"Когда клиент использует Kerberos для аутентификации на сервере, клиент запрашивает билет сеанса для имени участника-службы (SPN). IP-адреса не являются именами, поэтому Kerberos не используется. После этого сервер просматривает список других поддерживаемых провайдеров безопасности ".

Ваш вопрос довольно широкий, но обычно считается плохой практикой использовать IP-адреса для чего-либо, например, для общих файловых ресурсов или общих принтеров, когда у вас есть работающая среда DNS.