Назад | Перейти на главную страницу

Зачем развертывать Kerberos для Exchange 2010 SP1 RU3?

Первой версией Exchange 2010 с поддержкой Kerberos является SP1 RU3. Он делает это через RollAlternateServiceAccountCredential.ps1 командлет.

Предлагает ли это помимо реализации «улучшенной» безопасности какие-либо другие преимущества для аварийного восстановления, производительности или чего-то еще, о чем стоит знать?

К вашему сведению - если Google отправит вас сюда:

Чтобы определить, используется ли Kerberos, используйте KList.exe в сочетании с

Test-OutlookConnectivity -Identity administrator -MailboxCredential $c -Protocol tcp

Насколько я понимаю, это даст две вещи:

  1. Если вы используете массив CAS, клиенты будут проходить проверку подлинности быстрее, поскольку им больше не придется возвращаться после Kerberos к NTLM.
  2. Kerberos обычно считается более безопасным, чем NTLM, поэтому общая безопасность должна быть улучшена.

Я не верю, что он предлагает какие-либо преимущества для аварийного восстановления, только производительность при начальном подключении и, возможно, уменьшение спама в журналах.