池前端属性:身份验证

使用“身份验证”选项卡可以指定此池中服务器支持的身份验证协议。

身份验证

使用此列表可以指定此池中运行 Office Communications Server 2007 R2 的服务器支持的身份验证类型。有三个身份验证协议选项:

  • NTLM 和 Kerberos

    根据客户端的功能,此池中的服务器使用 NTLM 或 Kerberos 身份验证发出质询。

  • Kerberos

    此池中的服务器将只使用 Kerberos 身份验证发出质询。

  • NTLM

    此池中的服务器将只使用 NTLM 身份验证发出质询。

在线了解更多内容

单击可展开或折叠

Kerberos 是可供客户端使用的最强大的基于密码的身份验证方案,但因为它要求有客户端连接到 Kerberos 域控制器,所以通常只能供内部客户端使用。如果服务器仅验证内部用户的身份,则此设置适用。

NTLM 是基于密码的身份验证,可供对密码使用质询响应哈希方案的客户端使用。对于无法连接到 Kerberos 域控制器的客户端(例如,远程用户),这是唯一可用的身份验证方案。如果服务器仅验证远程用户的身份,或者 Kerberos 在其他方面不符合要求,则应优先选择 NTLM。

当服务器同时支持远程用户和内部用户时,推荐的选择是将它配置为同时使用 Kerberos 和 NTLM 来支持身份验证。内部客户端使用 Kerberos,而边缘服务器则与内部服务器通信,以确保只向远程客户端提供 NTLM 身份验证。

有关详细信息,请参阅 Office Communications Server 技术库中的“操作”部分

扩展你的技能
了解培训
抢先获得新功能
加入 Office 预览体验计划

此信息是否有帮助?

谢谢您的反馈!

谢谢你的反馈! 可能需要转接到 Office 支持专员。

×