COM- und Sicherheitspakete
Windows unterstützt NTLMSSP (LAN Manager Security Support Provider), das Kerberos v5-Authentifizierungsprotokoll und das Schannel-Sicherheitspaket, das die Protokolle PCT 1.0, SSL 2.0, SSL 3.0 und TLS 1.0 bereitstellt. Ebenfalls unterstützt wird Snego, das nach verfügbaren Sicherheitspaketen sucht und die am besten geeignete auswählt.
In der folgenden Tabelle sind die Authentifizierungsebenen aufgeführt, die von den verschiedenen Sicherheitspaketen unterstützt werden.
Server-/Clientauthentifizierung | Unterstützung von Sicherheitspaketen |
---|---|
Der Name des anderen kann nicht abgerufen werden. |
Nichts |
Der Client kann den Server authentifizieren, aber nicht umgekehrt. |
Schannel |
Der Client kann den Server nicht ermitteln, aber der Server kann die Benutzer-ID des Clients abrufen. |
NTLMSSP |
Gegenseitige Authentifizierung: Sowohl der Client als auch der Server können den Namen des anderen erkennen, wenn die Berechtigung erteilt wird. |
NTLMSSP (lokal), Kerberos v5-Protokoll und Schannel |
Weitere Informationen zu diesen Sicherheitspaketen finden Sie in den folgenden Themen in diesem Abschnitt: