Startseite > Archiv > Verwendung und Fehlersuche bei der Kerberos-Delegierung

Verwendung und Fehlersuche bei der Kerberos-Delegierung

dotnetpro 12/2008 Von Ulrich B. Boddenberg erschienen in dotnetpro 12/2008 auf Seite 84
Code: A0812Kerberos
1 Bewertung(en):

Anwender sollten sich möglichst wenige Kennwörter merken müssen. Im besten Fall genügt die Windows-Anmeldung, um auf sämtliche Ressourcen zuzugreifen. Windows-Netze nutzen Kerberos als Authentifizierungsprotokoll. Ein ASP.NET-Entwickler sollte ein wenig Basiswissen über dieses Protokoll bei Impersonation und Delegation haben. Dieser Artikel zeigt Fallen und Lösungen.

Artikel Download

Als Abonnent können Sie den gesamten Artikel als PDF abrufen und die zugehörigen Quelltexte direkt downloaden.

Sie sind bereits Abonnent? Dann registrieren Sie Ihr Abonnement jetzt online und greifen Sie sofort auf das komplette Artikelarchiv zu.

Einzelheft-Bestellung

Sie interessieren sich für diesen Artikel und haben noch kein Abonnement? Dann bestellen Sie doch einfach diese Ausgabe der dotnetpro als Einzelheft.

Abo-Bestellung

Probeabo
Wenn Sie die dotnetpro kennenlernen wollen, ist das Probeabo genau richtig für Sie. Lesen Sie die aktuelle sowie die kommende Ausgabe zu einem besonders günstigen Preis.








Abo
Wenn Sie die neue Ausgabe der dotnetpro als Erster lesen wollen, dann liegen Sie mit einem Abo genau richtig – zwölf Mal pro Jahr druckfrisch in Ihrem Briefkasten und das noch bevor das Heft am Kiosk erhältlich ist.

Sie finden diesen Artikel interessant? Dann helfen Sie anderen ihn zu finden und kicken Sie ihn bei www.dotnet-kicks.de!

Tags

_Verwendung   088dnp_kerberos_la_ws   2000   2003   2008   A0812Kerberos   Abbildung   Abbildung2zeigteine   aber   Abfrage   Abfragen   abgefragt   abgelehnt   abgesehen   Ablauf   Abschnitte   absolut   Abweichung   Accounts   Active   ActiveDs   Admin   Administra   Administrator   ADSI   ADSIedit   adsutil   ADSystemInfo   Aktion   aktivieren   aktiviert   aktuelle   aktuellen   alle   allein   Allerdings   Alles   also   alsobeispielsweise   alsomittelsintegrierterAuthen   alter   alternativ   Analyse   andere   anderem   anderen   anderer   anders   Änderungen   Anforde   angemeldet   angemeldeten   Angenehmerweise   angewiesen   angezeigt   angezeigten   Angst   anhand   Anhieb   anhört   Anmelde   Anmeldeereignisse   Anmeldeinformationen   Anmelden   Anmeldeversuche   Anmeldung   Anmeldungen   Anmeldungsstatus   annehmen   anonyme   anschaut   Ansonsten   Ansprechpartner   Anstatt   Anwender   Anwendung   Anwendungen   anwendungs   Anwendungspool   Anwendungspools   anzumelden   Applikation   Applikationen   arbeiten   Architekturen   Artikel   Aspekte   ASPX   Attribut   auch   auchTickets   Aufbauen   Aufgabenstel   aufgeführt   aufgerufen   aufgerufene   aufgezeichnet   aufgrund   Aufruf   auftauchen   ausführlich   ausführlicherer   ausgeführt   ausgegeben   ausgehen   ausgestell   ausgestellt   ausgetauschtwerden   aushandeln   ausreichend   ausschließlich   Aussehen   außer   Außerdem   außerordentlich   äußert   Authentication   Authentifi   Authentifizie   authentifizieren   authentifiziert   Authentifizierung   Authentifizierungnichtaktiviertist   Authentifizierungsleistung   Authentifizierungsprotokoll   automatisch   automatisiert   Autorisierung   basiert   basierten   Basiswissen   beachten   beachtet   Befehl   befinden   befindet   beginnen   beginnt   BeginUpdate   begrenzte   Begriff   Beide   beim   beimTicketGrantingSer   Beispiel   beispiels   beispielsweise   beiträgt   bekanntlich   bekanntlichausdemResourceKit   bekommt   Benut   Benutzer   Benutzerkonten   Benutzerkontext   Benutzerkonto   Benutzerkontos   Benutzernamen   Benutzerobjekts   Benutzers   Benutzersitzung   bequem   bereits   beros   beschäftigen   beschäftigt   beschriebene   besprechen   besprochen   besteht   besten   bestimmte   bestimmten   betei   beteilig   beteiligten   Betonung   betrachtet   betreiben   Betrieben   Betriebs   Betriebssystemen   Betriebssysteminstanzen   Bevölkerung   bewahrt   beziehungs   bietet   Bild   Blick   Boddenberg   bool   bringt   Browser   Browsers   btnAnalyze_Click   catch   cboDienst   Centers   cetera   Chaos   chen   Clear   Client   ClientweistseineIdentitätnach   Code   Computer   Computerkonto   Computerkontos   config   Consortium   Constrained   Consultant   Copmuterkontos   count   dabei   dafür   dagegen   damit   DamitdieAnwendermöglichstproblem   dann   darauf   darf   dargestellt   darin   Darstellung   dasimflüchtigenSpeicherdesClientauf   dass   Dassetspn   Daten   Datenaustausch   Datenbank   dauern   davon   dazu   deaktiviert   definiert   definierten   Delegation   Delegierung   demDomänencontrollerauf   demdortlaufendenAuthenticationService   demnach   Demzufolge   denen   denke   denn   denselben   derEchtheitdeszugreifendenClients   deren   dergleichen   derselbe   derselben   derSPNfürdasBenutzerkontoregistriert   derVerbin   derVorgang   derWebsite   dessen   deutlich   Diagnostik   Dialog   dieIdentitäteinesDomänenbenutzerkontos   Dienst   Dienste   Dienstkonten   Dienstkonto   Dienstkontos   Dienstna   Dienstnamen   dies   diese   diesen   dieser   dieses   dieunter   DieVerwendung   Directory   DirectoryEntry   DirectorySearcher   DirectoryServices   direkt   distinguishedName   Distribution   dnpCode   Domain   Domäne   Domänen   Domänenbenutzerkonto   Domänencon   Domänencontrol   Domänencontroller   doppelt   Doppelte   doppelten   Dort   dotnetpro   drei   dritten   Dublette   dungsstring   durch   durchaus   durchführen   durchgeführt   durchzuführen   dürfen   dürfte   Dutzend   Ebenen   ebenfalls   ebenfallsTeildesKDC   Ebenso   Editor   eher   Eifer   Eigenart   eigene   eigenen   eigenes   eigenltichen   Eigenschaften   eigentliche   eigentlichen   eindeutig   eine   einem   einen   einer   eines   einfach   einfache   einfacher   eingebau   eingebauten   eingebautesKonto   eingeblendet   eingeschränkte   eingestellt   eingetragen   eingetragene   Eingriff   einige   einmal   einsortiert   Einstellung   einTicket   EinTicketenthältmehrereFlags   Eintrag   Einträge   empfiehlt   endlich   EndUpdate   enorm   enthält   enthalten   entscheidend   entschieden   entschlüsselt   entsprechende   entsprechenden   entweder   Entwickler   erahnen   Ereignisprotokoll   Ereignisse   erfahrungsgemäß   erfolgen   erfolgreich   erfolgreichen   erfolgt   erforderlich   erfordert   erfüllen   erfüllt   Ergebnis   Ergebnisse   ergiebig   erhältereinTicketGrantingTicket   erhöhtem   erken   erkennen   Erkennung   erläutert   erleichtern   ermittelt   erneu   erreichen   erst   erste   erstellt   ersten   erweitert   erzeugen   erzeugt   esstammt   etliche   etlichen   etwas   EventArgs   eventuell   Exception   Exchange   ExchangeWebservice   exevorhandenseinwird   Existiert   ExpandAll   externe   extrem   fail   Fall   Fälle   fallen   Fällen   falls   falsche   false   Fazit   fehl   fehlende   Fehlermeldung   Fehlermeldungen   Fehlersuche   fest   festgelegt   feststeht   Filter   FindAll   finden   Findet   Firewalls   Fleißarbeit   folgendemVerhalten   Folgendes   Folglich   Fordert   fördert   foreach   ForestDNSName   Formular   formulieren   formuliert   Forwardable   FQDN   fragen   frustrierend   führt   Fully   Fundstellen   Funk   funktionieren   funktioniert   Funktions   Funktionsweise   Fußball   gabe   ganz   ganzen   geben   gedacht   Gefechts   gefragt   gefügt   gefunden   GegebenenfallswerdenimIISauchHost   Gegen   gegenseitig   gehörende   gehörenden   gehört   geht   gehtnurNTLM   geläufig   gelingen   gelöscht   genannt   genau   genauen   genauso   gene   genehmigt   genommen   genügen   genügt   geprüft   gesagt   Gesamtstruktur   geschaltet   geschehen   gesetzt   gespeichert   gestartet   gestat   gesucht   GetCurrent   getragen   gewährleistet   gewährt   gewinnen   Gewissen   gezeigt   gezeigte   gibt   gilt   glauben   gleich   Glück   Google   Gran   Granting   greifen   Grund   Grunde   Gründe   Grundlagen   grundlegendenWissen   grundsätzlich   Grundverständnis   gültig   Gültigkeit   Gültigkeitsdauer   guriert   gute   habe   haben   halb   Hälfte   Handgriff   Hartgesottene   hätte   häufig   Häufige   häufiges   Haupt   Hauptprobleme   Hausaufgaben   Header   heißt   heit   helfen   Helpdesk   hensweisen   herangehen   herumgebastelt   hervorragend   hier   hilf   Hilfesuchenden   hilfreich   Hilfsprogramm   hindurch   hinge   hinreichend   Hintergründe   hinterleg   Hinweis   Hinweise   hinzu   Hoch   höher   Host   HTTP   Idee   IDENTI   Identität   Identitätswechsel   identity   IIS7   immer   Immerhin   ImoberenFallistsofortzusehen   impersonate   Impersonation   imWindows   indem   Informa   Information   Informationen   Inhalt   innerhalb   Insbesondere   installiert   Instanzen   integrierte   integrierten   Internet   Internetop   Internetzone   intr   Intra   Intranet   Intranetzone   jedem   jeweiligen   kann   kannderZugriffswunsch   Kategorie   kaum   kein   keine   keinen   keiner   keiten   kennt   Kennwörter   kerb   Kerberos   KerberoslassensichdieAufgabenstellungen   Kerbtray   Kernel   Kernelmodus   klappen   klappt   Klartext   kleine   kleinen   klingt   klist   Kommandozeilen   kommen   Kommt   Kommu   Kommunikation   komplett   komplexen   komplizier   konfi   Konfigu   Konfigura   Konfiguration   konfiguriert   konkrete   können   könnte   Kontakt   Konten   konto   Kontos   Konzeption   korrekt   korrekte   kritisch   kryptografisch   Kundenseite   kurzen   kurzer   kwwwService   lassen   lässt   laufen   läuft   lautet   Layout   LDAP   lediglich   legende   leider   Lesen   Lesern   letzt   lich   liegen   liegt   liert   Liest   ligt   linkes   Listing   Loggings   lokale   lokalen   lokales   lösungen   lung   lyse   machen   manuell   manuellen   Maschine   mehr   mehrere   mehrfach   mehrschichtige   meistern   meldet   Meldung   merken   Merkmalen   Methode   metrischen   Micro   Microsoft   Minuten   miteinander   mitliefern   mittels   mittelt   möchte   MöchtederBenutzeraufeineRessource   Mode   Modus   möglich   mögliche   Möglichkeiten   möglichst   MSSQLSvc   muss   müssen   myADInfo   myDirEntry   myDirSearcher   myResult   nach   nachdem   NachdererfolgreichenAuthentifizierung   nachfolgenden   nachfolgender   nächst   nachvoll   nachvollziehen   nachweislich   Name   Namen   Namens   Namensauflösung   namentlich   NamenWWW   Names   nämlich   natürlich   Neben   Nebenbei   Nego   Negotiate   Netze   Netzwerkdienst   neuen   neues   Neuling   newsgroups   nicht   nichts   niederschlägt   nimmt   nizieren   noch   nochmals   Nodes   normalen   normalerweise   Normalfall   notwendig   NTLM   null   nutzen   Nutzung   object   Objekt   obwohl   oder   offensichtliche   Ohne   onsintervalle   Optimalerweise   Option   Ordnung   paar   partout   passender   passieren   passiert   Passwort   plötzlich   Pools   Praxis   präzisermit   Princi   Principal   private   Proble   Problem   Probleme   Problemen   Programmieren   Projekten   Properties   PropertyValueCollection   protected   Protocol   Protokoll   Prozess   prüfen   prüft   QdnpCodeA0502Sicherheit   QdnpLinkSL0811Kerberos1   QdnpLinkSL0811Kerberos2   QdnpLinkSL0811Kerberos3   QdnpLinkSL0811Kerberos4   QdnpLinkSL0811Kerberos5   QdnpLinkSL0811Kerberos6   qualified   rationsapplikation   Raum   recht   Referenz   Regel   registiert   registrieren   registriert   registrierte   reich   Replikati   resource   Ressour   Ressource   Ressourcen   Ressourcenzugriff   return   Richtlinie   rischer   Rollenbasierte   rung   rungen   Sache   Sämtliche   Schaden   SchemaClassName   schematische   schlägt   schlimm   Schluss   Schlüssel   schmutzigen   schon   schrei   schreiben   Schritt   schwierig   Screenshots   SeachSPNs   SearchResult   SearchResultCollection   Security   sehen   Sehr   sein   seine   seinemTicket   Seite   seitens   selektiert   selten   sender   Senior   Server   Servername   Servernamen   Servers   Servertyp   Service   servicePrincipalName   Services   ServiceTicket   setspn   Shoot   sich   sicher   Sicherheit   Sicherheitsrichlinie   siehe   sieht   signiert   sind   Situationen   Sitzung   Skripts   Smartcard   sodass   sofern   soft   sogar   Solange   solcherWorkaround   solches   soll   sollen   Sollte   sollten   Sonst   sorgen   sorgfältig   sourceverschlüsseltist   sowie   sowohl   sozusagen   Spap   später   speicherten   speziell   spezifizieren   spnGefunden   SPNs   spnsetup   SPNskönnenmitdemKommandozeilen   sprich   stammt   Standard   Standardmäßig   Standardnamen   statischen   Statt   stattfinden   Stelle   stellt   stets   Stichwörter   stimmt   string   Stunden   Suchabfrage   Suchanfragen   Suche   Suchen   system   Systeme   Systemen   Szenarien   Szenario   tagelang   täten   taucht   Team   technische   teilen   teilweise   telefonisches   Text   that   Thema   Thematik   Themenbereichs   tiate   ticket   Tickets   tifizierung   tingTicket   tionalität   tionen   tionieren   tioniert   tionshilfe   tippt   toren   ToString   Transition   trautdieRessource   Tray   TreeNode   TreeView   trollern   trotzdem   trouble   Troubleshooting   true   trvControl   trvSPNs   txtServer   typischer   über   Überblick   überhaupt   übernommen   überprüfen   Übersendung   übertragen   überwachten   Überwachung   Überwachungs   ubinf   ubinfWWW2   ubinfwww3   übrigens   Ulrich   Umfeld   Umgebung   umgesetzt   umgestellt   umgezo   unbekannt   unerfahrenen   unschwer   unter   unteranderemeinenSessionKeyenthält   unteren   unterstützt   untersucht   Ursache   Ursachen   ursprünglichen   User   Utility   UtilityliefertAbfragemöglich   Varianten   Verbesserung   verdrahtet   vereinfacht   vereinfachte   Verfahrens   vergeblichen   vergessen   vergleichbarer   vergleiche   vermeiden   vermut   vermutlich   verschiedene   verschlüsselt   versehent   Version   versprochenen   verstehen   Versuchen   versucht   verteilten   vertraut   Verwaltungsaufwand   Verwaltungswerkzeugs   Verwei   verwenden   verwendet   verwendeten   Verwendung   verworren   Verzeichnis   verzweifelte   vice   viel   viele   vielen   vielleicht   vielmehr   Vista   visualisieren   void   Voilà   vollkommen   vorangegangenen   voranhangeln   voraussetzt   Voraussetzungen   Vorbereitungen   vordergründig   Vorgänger   Vorgängerversionen   vorge   vorgenommen   vorhan   vorhanden   vorhandenen   Vorhandensein   Wahr   Während   wahrlich   Wahrscheinlichkeit   warearchitekt   Wartezeit   warum   Weban   Webanwendung   Webapplikation   Webbrowser   Webserver   Webservers   Website   weil   weise   weiß   weiten   weiter   weitere   weiteren   weiterhin   weiterzureichen   wendung   wenig   wenige   weniger   Wenn   werden   Werk   Werkzeug   wesentliches   wichtige   wieder   wiesen   will   wind   WINDOWS   WindowsIdentity   wird   wirdalso   WirdWWW3aufgerufen   Wissen   Wissensaufbau   wobei   wofür   womit   worden   Workaround   Worte   wurde   würdees   WWW3   www3spec   Zauberer   zehn   zeigt   Zeile   Zeilen   zerkonto   zeug   ziehen   zierung   Zudem   zufällig   zugegriffen   zugrei   zugreifen   Zugriff   ZugriffaufWebserver   Zugriffe   Zugriffverlangt   zumBeispieldurchdieEin   zunächst   zurück   zurückgegeben   zusammengefasst   zusätzli   zusätzliche   zusätzlicher   zustande   zutage   zuvor   zuzu   zuzugreifen   Zwar   zwei   zweier   zweifelsfrei   zweiten   zweites   zwischen   zwischenge

Login
Sie sind nicht eingeloggt.

Login & Registrierung
Abo bestellen





Anzeige





Newsletter
Tragen Sie Ihre E-Mailadresse für den kostenlosen Newsletter von dotnetpro ein.


Umfrage
Wie zufrieden sind Sie mit Ihrem Gehalt?




Ergebnis anzeigen