COM- und Sicherheitspakete
Windows unterstützt NTLMSSP (LAN Manager Security Support Provider), das Kerberos v5-Authentifizierungsprotokoll und das Schannel-Sicherheitspaket, das die Protokolle PCT 1.0, SSL 2.0, SSL 3.0 und TLS 1.0 bereitstellt. Unterstützt wird auch Snego, das nach verfügbaren Sicherheitspaketen sucht und das am besten geeignete auswählt.
In der folgenden Tabelle sind die Authentifizierungsebenen aufgeführt, die von den verschiedenen Sicherheitspaketen unterstützt werden.
Server-/Clientauthentifizierung | Unterstützung von Sicherheitspaketen |
---|---|
Keiner der beiden kann den Namen des anderen abrufen. |
Keine |
Der Client kann den Server authentifizieren, aber nicht umgekehrt. |
Schannel |
Der Client kann den Server nicht ermitteln, aber der Server kann die Benutzer-ID des Clients abrufen. |
NTLMSSP |
Gegenseitige Authentifizierung: Sowohl der Client als auch der Server können den Namen des anderen erkennen, wenn die Berechtigung erteilt wird. |
NTLMSSP (lokal), Kerberos v5-Protokoll und Schannel |
Weitere Informationen zu diesen Sicherheitspaketen finden Sie in den folgenden Themen in diesem Abschnitt: