Compartilhar via


Kerberos SSP/AP

O pacote de autenticaçãokerberosé usado ao fazer logon em uma rede; logons locais são manipulados por MSV1_0.

Quando um usuário faz logon usando uma conta de rede, por padrão, o Kerberos tenta se conectar ao Kerberos KDC (Key Distribution Center) no controlador de domínio e obter um TGT (tíquete de concessão de tíquete) usando os dados de logon fornecidos pelo usuário.

Se um KDC Kerberos não estiver disponível, o Windows usará MSV1_0 e autenticação de passagem, conforme descrito em MSV1_0 pacote de autenticação.

O pacote de autenticação Kerberos dá suporte à versão 5, revisão 6 do protocolo Kerberos. Esse protocolo é baseado no RFC 4120 doda Internet. Para obter mais informações, consulte o site do IETF:

https://www.ietf.org

Para obter mais informações sobre Kerberos, consulte Microsoft Kerberos.

Formatos de credencial Kerberos

O usuário credenciais atribuídas pelo pacote de autenticação Kerberos após uma tentativa de logon bem-sucedida ser um tíquete e uma chave de criptografia temporária, geralmente chamada de chave de sessão . O tíquete contém uma cópia criptografada das credenciais do cliente e da chave de sessão.