Blogger news

Pages

5 Nisan 2012 Perşembe

Active Directory'nin güvenlik sisteminde kullanılan dll'ler

Active Directory de güvenlik  3 ana aşamada gerçekleştirilir.

1.Aşama Kimlik doğrulama
Kimlik doğrulamada kullanılan servisler
NTLM (Msv1_0.dll)  Windows NT  LAN Manager  (NTLM)kimlik doğrulamsında kullanılır.
Kerberos(Kerbros.dll) ve Key distribution Center (kdcsvc.dll) Kerberos V5 kimlik doğrulamsı için kullanılır.
SSL (Schannel.dll) Secure Sockets layer (SSL) kimlik doğrulamsı içn kullanılır
Kimlik doğrulama sağlayıcısı (Secur32.dll) kimlik doğrulamayı yönetmede kullanılır.
2.Aşama Oturum açma ve ve erişim denetimi
LSA Server (Lsasrv.dll) Kerberos ve ssl için güvenlik ilkelerini yürütmede kullanılır.Kerberos ve SSL kimlik doğrulamasında LSA Server,oturum açma kimlik bilgilerini dizin hizmet modülüne geçirir ve nesnelerin güvenlik tanımlayıcılarını ,istekte bulunan istemcilere aktarır.
Security Accounts Manager (Samsrv.dll) NTLM için güvenlik ilkelerini yürütmede kullanılır
3.Aşama Dizin hizmeti Bileşeni
(Ntdsa.dll)  dizin hizmetidir. Bu kimliği doğrulanmış aramalr yapılmasına ve bilgilerin alınmasına olanak tanıyan gerçek modüldür.

Hiç yorum yok:

Yorum Gönder

 

Blogger news

Blogroll

About