Compartir a través de


Usar nombres principales de tres partes

Al crear un paquete de seguridad del proveedor de soporte técnico de seguridad (SSP), no debe permitir que el cliente unido al dominio se autentique en un controlador de dominio mediante un nombre de proveedor de servicios (SPN) de dos partes del siguiente formulario.

  • < Protocolo> /<nombre de host>

Un cliente siempre debe autenticarse especificando el dominio.

  • < Protocolo> /<nombre de> host/<nombre de dominio>

Un cliente unido a un dominio que inicia sesión con un SPN de dos partes puede suplantar al controlador de dominio. Si permite dos SPN de partes, debe crear una entrada de registro que contenga suficiente información para permitir que el administrador identifique al autor de la llamada.