問題タブ [ntlmv2]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
active-directory - SSPI交渉のジレンマ
SSPI が「ネゴシエート モード」にある場合、NTLM がお気に入りのようです (レガシー ストーリー)。しかし、いつ、なぜ SSPI が Kerberos を検討 (および選択) するのでしょうか?
(私が見る限り、クライアントとサーバーが同じマシン上にある場合、NTLMが選択されます)
php - NTLM と PHP のみの SSO
NTLM を使用し、サーバー モジュールを使用せずに、Windows ドメインにない Linux マシン上の Apache2 サーバーで Windows ドメインに SSO を作成しようとしています。これが可能かどうかもわかりません。しかし、私が理解したことと、次に知るべきことをここで示します。
Authorization
まず、ブラウザ (IE および FF)が NTLM データ (メッセージ タイプ 1) を含むヘッダーを送信するオプションをオンにしました。これは機能します。次のような文字列が得られます。
NTLMSSP²¢1 (±USERS-PCDOMAIN
しかし、次は何ですか?この文字列を、AD が正しく実行されているサーバーに送信する必要がありますか? したがって、私のサーバーは IP として知られSERVER1.DOMAIN
ており、IP を持っています192.168.1.14
。
メッセージ タイプ 1 を AD サーバーに送信して NTLM チャレンジ メッセージ (タイプ 2) を返すには、どのプロトコルを使用し、どのような方法で行うことができますか?
私は次のようなものを書く必要があると思います:
しかし、Windows Server はどのポートで NTLM データに応答するのでしょうか?
java - Java での NTLM トークン検証
サーバーがクライアント ブラウザから受信して に渡したを検証/認証しtype3message
たい。私はそれを行う方法を理解することができません。Apache httpd
Apache Tomcat
hereに示されているように、次のメカニズムが用意されています。C
クライアントです。S1
はApache httpd
サーバーでS2
あり、Apache Tomcat
サーバーです。
サーバーで、Apache Tomcat
ユーザーを認証したい。ステップ 4 でクライアントに送信されたサーバーとchallenge/type2message
、ステップ 5 でクライアントが応答した .Apache httpd
type3message
私は次のことをしていますが、例外が発生します。構成や環境の設定など、いくつかの基本的なことが欠けていますが、何らかの理由で私の脳は機能しません。
私はそれを正しくやっていますか?ユーザーを認証したい。
ruby - Ruby NTLM バージョン 2 の Gem またはライブラリ
Ruby で行っているプロジェクトでは、リモート サーバーに対して NTLM バージョン 2 認証を作成する必要があります。Ruby on Rails ではなく、Ruby を使用しています。クライアント(私のプロジェクト)はLinuxマシン(Ubuntuサーバー14.04)上にあり、リモートサーバーはIIS 7.5を搭載したWindows 2008R2です。何時間もの検索、グーグル、およびIRCの後、ルビー(レール上のルビーではない)でNTLMバージョン2のサポートが見つからず、Gemもライブラリも見つかりませんでした。
NTLMv2 を ruby でサポートできないような技術的な問題はありますか?
java - セッション キーのネゴシエーションで ntlmv2-auth が失敗する
jboss j2ee アプリケーションを ntlm-auth から ntlmv2-auth に移植しようとしています。
AppServer: JBoss v. 4.5.2、java6、jcifs 1.3.17、ntlmv2-auth 1.0.4 AD サーバー: Windows Server 2003 - AD で作成された acc のコンピューター アカウントを使用します。Liferayの仕様に。NTLMv2 はもちろんサーバー上で有効になっています。「NTLMv2 応答のみを送信\LM と NTLM を拒否」
認証は NtlmLogonException で失敗します: セッション キーのネゴシエーションに失敗しました
AD サーバーから、コンピュータ アカウントからのイベント ビューアーのログオン/ログオフ トレースを確認できます。
スタックトレース:
誰でもこれについて教えてもらえますか?どんな助けでも大歓迎です。ありがとうございました。
ntlm - JCIFS を使用した認証
JCIFS ライブラリを使用して、異なるコンピューターの複数の異なる Windows 共有にファイルを送信し、単一のドメイン ユーザーを使用してこれらの書き込み操作を実行しようとしています。そのユーザーは、それらのリモートフォルダーに書き込むための正しいアクセス許可として。
残念ながら、「プレーンテキストのパスワードが無効になっています」というRunTimeExceptionが発生し続けるため、成功していません。パスワードは変数として直接渡されるため、この種の方法は理にかなっています。暗号化する必要がありますか? もしそうなら、Windows マシンはどのように暗号化を認識できますか?
前もって感謝します。