Nota
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Al crear un paquete de seguridad del proveedor de soporte técnico de seguridad (SSP), no debe permitir que el cliente unido al dominio se autentique en un controlador de dominio mediante un nombre de proveedor de servicios (SPN) de dos partes del siguiente formulario.
- < Protocolo> /<nombre de host>
Un cliente siempre debe autenticarse especificando el dominio.
- < Protocolo> /<nombre de> host/<nombre de dominio>
Un cliente unido a un dominio que inicia sesión con un SPN de dos partes puede suplantar al controlador de dominio. Si permite dos SPN de partes, debe crear una entrada de registro que contenga suficiente información para permitir que el administrador identifique al autor de la llamada.