Windows işletim sistemi olarak 2000 ve sonrasında kimlik doğrulama politikası olarak Kerberos’u kullanmaktadır. Bir istemci AD üzerinde bir kimlik doğrulaması yapıcağı zaman Kerberos policy’i kullanır.
Kerberos karşılıklı kimlik doğrulaması yapar bu sayede kullanıcı sadece ad üzerinde değil erişmek istediği servis üzerinde networkten doğrulama yapmış olur. Bu doğrulamayı yaparken granting tickets alır .
Bu ticket ile başka servislere yada başka doğrulama yapmış bilgisayarlara ulaşabilmektedir.
AD ortamında ki bir bilgisayardaki ticket bilgilerini ise komut satırında klist tickets komutu ile görebilmekteyiz.
Yararlı olması dileğiyle
Murat DELİBAL
MCSE Server Inf.

Leave a comment