Andmeturve konspekt / kokkuvõte
host/[email protected]
· Klient küsib selle pileti TGT abil võtmejaotuskeskuselt ja esitab selle math.ut.ee-le enda
autentimiseks
· math.ut.ee kontrollib seda võtmejaotuskeskusest
· Klient säilitab oma pileteid kuni väljalogimiseni või nende aegumiseni, et ei peaks kogu aeg
küsimas käima
Arvutite kellad peavad olema sünkroniseeritud, et ajatemplid oleksid aktsepteeritavad
Klassikaline Windowsi domeen
· Kasutusel Windows NT ajastu Windowsites
· Windowsi võrk, kus on üks ühtne kasutajatebaas
· Klientmasinates võib olla ka kohalikke kasutajaid
· Domeeni kasutajatebaas on domeenikontrolleris (Domain Controller)
· Saab teha sekundaarseid domeenikontrollereid, kuid muutmine käib ikka primaarselt
kontrollerilt
· Mitme domeeni vahele saab lisada ühesuunalise usaldussuhte (trust)
· Klient saab Netlogon-teenuse kaudu omale SID'id DC käest
· Võrguteenusele esitatakse kliendi õigused ning teenus saab nende abil kliendina esineda