永发信息网

什么叫交互式登入?

答案:2  悬赏:10  手机版
解决时间 2021-03-06 02:14
什么叫交互式登入?
最佳答案
NT和win2000针对域用户账号登陆的验证分别是通过NTLM和Kerberos协议,而对本地账号登陆的验证是MSV1_0协议,用户通过提供登陆信息(如用户名和密码),服务器将这些信息发送到服务器上的验证机构,验证机构通过比较储存在本地的数据库文件(SAM)来判断此用户的身份真实性,如果通过,就会向用户发送一个令牌,此访问令牌即token,又称为SID.在原来的NT模式下,由于域之间的信任关系是单向的,不可传递的,所以一个域用户要获得另一个域的资源访问权限,必须手工建立信任关系,授权该用户的访问权限。而在现在的win2000模式下,每个用户的token是SID+域ID,即GUID,在一个森林中是永远不变的,他是由每域的RID主机(相对关系主机)来分配的。SID在每个域中是独一无二的,但在其他域中也可能出现同样的SID,但是由于域ID的不同,所以二者的GUID就不可能相同。但这必须建立在Kerberos协议的基础上,kerberos提供了域之间可传递的,双向的信任关系,即A信任B,B信任A;A信任B,B信任C,A信任C。当然也可手工调整,一个用户仅仅具有一个token是不够的,token只能保证用户是否能在该域或本地计算机上的登陆权限,而用户是否能对资源的访问及系统权限是由ACL及ACE来控制的。ACL(Access control list)是每个文件及文件夹的用户组及用户访问控制列表,而ACE(Access control entry)是具体的访问类型(如read,write等等).

说了这么多,我再谈一谈针对win2000域环境下本地交互登陆的机制,众所周知,win2000对于用户登陆的验证采用的是kerberos协议,当一个本地用户登陆到域服务器,GINA(Graphical identification and authentication)图形标示符及身份验证Dll收到登陆请求,就会将其转发到LSA(本地权威机构),而在WIN2000下由于Kerberos是默认的验证机制,所以就请求kerberos来验证身份,而kerberos收到身份验证请求之后,便会出现错误信息,因为kerberos是用来验证域用户账号而非本地账号,此时LSA收到错误信息,会将其转发到GINA,GINA在将指定了MSV1_0协议的LSA来验证身份,如果通过则完成本地交互式登陆。

交互式就是不能用键盘本机登录啦,必须从网络登录,可以去组策略修改
全部回答
如果可以用其他方法访问硬盘上的文件(比如将硬盘挂在其他人的机器上),那么将windows\repair下的security复制到windows\system32\config下覆盖同名文件就可以了。 强调:不是sam文件,是security,它存储着系统的安全配置。(因为你知道密码,所有不是密码数据库sam的问题) 补充:如果您是在一个域中,那么可能是域管理员在域控制器中错误地更改了一些安全设置所致,可以联系您的管理员。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
天啊!我的笔记本电脑居然自动开机了?!
侠客风云传醉拳怎么样 醉拳学习技巧一览
手机尾号是797987,这个号算是很好的号码吗?
什么是CAJAX?
高中数列加试题=A(k)*A(k)*[A(k)-1],k=1,2,..
府谷邮政发投公司查一下PA 06129309561
锻炼这两个字分别是什么结构的字
淅,这个字怎么念啊?
吃二甲双胍出现不良反应如何处理求答案
What you need to do is visiting more custo
腾讯大王卡 怎么申请?
汽车4S店财务管理制度如何规范
请教一道英语填词The novel is a well-known
样样美发怎么去啊,有知道地址的么
开机时显卡信息显示时间过长
推荐资讯
我篮球投球姿势很丑,我投篮的时候左手辅助球
红米Note2怎么锁不了屏?该怎么设置呢
在19世纪下半期,西方列强掀起了瓜分世界的狂
中国版本图书馆停车场这个地址在什么地方,我
单选:求助者的沉默最不可能是()。A.内向型B.
八哥鞋城地址在哪,我要去那里办事
南京医保报销多少钱
有一个好朋友班不一样,经常约不到一起吃饭,
盐山西关羊汤孟村分店地址有知道的么?有点事
怎么查已起飞的航班
I want you to understand everything about
110鞋子书大概多钱
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?