Почему проверка подлинности Windows не работает с псевдонимом хоста?

2219
Andy Arismendi

Обычно доступ к общему ресурсу Windows осуществляется с помощью UNC-пути, например \\ server \ share, где «server» - это реальное имя хоста компьютера с Windows. \\ server.domain.com \ share также работает.

Однако доступ не работает с использованием псевдонима хоста. Например, если вы положите это в враждебном:

192.168.1.5 server server-alias 

Оба будут проверены, однако доступ к общим ресурсам не удастся использовать \\ server-alias \ share.

Я знаю, что SMB-доступ использует NTLM-аутентификацию, я полагаю, Kerberos в доменной среде. Поэтому я подозреваю, что NTLM может не поддерживать псевдоним, подобный этому. Это тот случай?

1

1 ответ на вопрос

0
xstnc

As far as I know, NTLM got a set list of host-names it will authenticate with. When just creating an alias like that, without updating it on the "server side" the auth will fail.

I found two relating articles regarding a few windows flavors :-)

Link 1 - Regarding IIS

Link 2 - Regarding access on 2003 server

As it seems both need the server-side to be updated to work, I believe you're correct in assuming this is due to the nature of NTLM.

Первая ссылка не сработала. Я добавил псевдоним в файл хоста сервера, но это не сработало. Я предполагаю, что псевдоним хоста не поддерживается NTLM. Andy Arismendi 10 лет назад 0
Похоже, псевдонимы немного ненадежны, когда дело доходит до NTLM, да. Выше было всего несколько примеров, и не обязательно - решение, которое вы ищете. xstnc 10 лет назад 0