COM 和安全性套件
Windows 支援 NTLMSSP (LAN Manager 安全性支援提供者)、Kerberos v5 驗證通訊協定,以及 Schannel 安全性套件,提供 PCT 1.0、SSL 2.0、SSL 3.0 和 TLS 1.0 通訊協定。 此外也支援 Snego,它會檢查可用的安全性套件,並選取最適合的安全性套件。
下表顯示各種安全性套件支援的驗證層級。
伺服器/客戶端驗證 | 安全性套件支援 |
---|---|
兩者都無法取得另一個的名稱。 |
無 |
客戶端可以驗證伺服器,但反之亦然。 |
安全通道 |
用戶端無法探索伺服器,但伺服器可以取得用戶端的使用者識別碼。 |
NTLMSSP |
相互驗證:如果授與許可權,客戶端和伺服器都可以知道另一個的名稱。 |
NTLMSSP (本機)、Kerberos v5 通訊協定和安全通道 |
如需這些安全性套件的詳細資訊,請參閱本節中的下列主題: