ÀÌ ¹®¼¿¡¼´Â Windows 2000ÀÇ Kerberos »ç¿ëÀÚ ÀÎÁõ¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.
Windows 2000 ÀÎÁõ °ü·Ã ¹®Á¦°¡ ÀÖ´Â ¿ÏÀüÈ÷ ÀÌÀü ¹öÀü°úÀÇ È£È¯ °¡´ÉÇÑÁö¸¦ À¯ÀÇÇϽʽÿÀ. ÀÌ ¹®¼¿¡¼´Â Kerberos »ç¿ëÀÚ ÀÎÁõÀ» ¼ø¼ö Windows 2000 ȯ°æ¿¡¼ ÁßÁ¡ÀûÀ¸·Î: Windows 2000 Ŭ¶óÀÌ¾ðÆ®°¡ Windows 2000 ¼¹ö °£ÀÇ ÀÎÁõ.
Windows 2000 Áö¿øÀ» IETF RFC 1510¿¡ Á¤ÀÇµÈ ´ë·Î MIT Kerberos v.5 ÀÎÁõÀ» Á¦°øÇÕ´Ï´Ù. Kerberos ÇÁ·ÎÅäÄÝ Áß ¼¼ °¡Áö subprotocols°¡ ±¸¼ºµË´Ï´Ù. ·Î±×¿Â ¼¼¼Ç Ű ¹× TGT (ƼÄÏ ºÎ¿© ƼÄÏ) KDC (Ű ¹èÆ÷ ¼¾ÅÍ) Ŭ¶óÀÌ¾ðÆ®°¡ Á¦°øÇÏ´Â subprotocol AS (ÀÎÁõ ¼ºñ½º) Exchange°¡ È£ÃâµË´Ï´Ù. KDC ¼ºñ½º°¡ ¼¼¼Ç Ű ¹× ¼ºñ½º¿¡ ´ëÇÑ Æ¼ÄÏÀ» ¹èÆ÷ÇÏ´Â subprotocol ƼÄÏ ºÎ¿© ¼ºñ½º (TGS) Exchange°¡ È£ÃâµË´Ï´Ù. Ŭ¶óÀ̾ðÆ®/¼¹ö (CS) Exchange Ŭ¶óÀÌ¾ðÆ® ¼ºñ½º¿¡ Çã¿ë ƼÄÏ pre-sends subprotocolÀÌ È£ÃâµË´Ï´Ù.
´ÙÀ½ Ŭ¶óÀÌ¾ðÆ® ¿öÅ©½ºÅ×À̼ǰú ¸®¼Ò½º ¼¹ö °£ÀÇ Kerberos ÀÎÁõ ¼¼¼Ç °ü·ÃµÈ Åë½Å üÀÎ °£´ÜÇÑ °³¿äÀÔ´Ï´Ù.
- ÀÎÁõ ¼ºñ½º (AS) Exchange
- »ç¿ëÀÚ, Microsoft Windows 2000 Professional ¿öÅ©½ºÅ×À̼ǿ¡¼ ÀÚ½ÅÀÇ »ç¿ëÀÚ À̸§°ú ¾ÏÈ£¸¦ ÀÔ·ÂÇϸé Microsoft Windows 2000 ³×Æ®¿öÅ©¿¡ ·Î±×¿ÂÇÕ´Ï´Ù. Kerberos Ŭ¶óÀÌ¾ðÆ® A¿¡ ½ÇÇàÇÏ´Â ¿öÅ©½ºÅ×ÀÌ¼Ç ¾ÏÈ£È Å° ¾ÏÈ£¸¦ º¯È¯ÇÏ°í °á°ú¸¦ ÇÁ·Î±×·¥ º¯¼ö¿¡ ÀúÀåÇÕ´Ï´Ù.
- Kerberos Ŭ¶óÀÌ¾ðÆ®°¡ ÇØ´ç ¸ÞÀÏ ¼¹ö KDC (Ű) ·Î, KRB_AS_REQ (Kerberos ÀÎÁõ ¼¹ö ¿äû) Çü½ÄÀÇ ¸Þ½ÃÁö¸¦ º¸³À´Ï´Ù. ÀÌ ¸Þ½ÃÁö´Â µÎ ºÎºÐÀ¸·Î ±¸¼ºµË´Ï´Ù.
- A, »ç¿ëÀÚ ¹× »ç¿ë ±×³à´Â TGS ƼÄÏ ºÎ¿© ¼ºñ½º ÀÚ°Ý Áõ¸íÀ» ¿äûÇÏ´Â ¼ºñ½º ½Äº°
- »çÀü ÀÎÁõ µ¥ÀÌÅ͸¦ À§ÇÑ A ÀÚ½ÅÀÇ ¾ÏÈ£¸¦ ¾Ë°í ÀÖÀ½À» Áõ¸íÇÕ´Ï´Ù. À̰ÍÀº A·Î ¾ÏȣȵǾî ÀÖ´Â ÀÎÁõÀÚ ´Ü¼øÈ÷ ¸¶½ºÅÍ Å°. ¸¶½ºÅÍ Å° ½ÇÇàÇÏ¿© »ý¼ºµÈ ÀÖ´Â OWF ÅëÇØ AÀÇ ¾ÏÈ£¸¦.
- A, ÇØ´ç µ¥ÀÌÅͺ£À̽º (Active Directory) ¿¡¼ »ç¿ëÀÚ A°¡ À§·Î ¸ð¾ç KRB_AS_REQ ¹Þ¾ÒÀ» KDC ÀÚ½ÅÀÇ ¸¶½ºÅÍ Å°¸¦ °¡Á®¿É´Ï´Ù »çÀü ÀÎÁõ µ¥ÀÌÅ͸¦ ÇØµ¶ÇÏ°í ¾È¿¡ ½Ã°£ ½ºÅÆÇÁ¸¦ Æò°¡ÇÕ´Ï´Ù. ¸¶½ºÅÍ Å°ÀÇ A »çÀü ÀÎÁõ µ¥ÀÌÅ͸¦ ¾ÏÈ£ÈÇÑ ½Ã°£ ½ºÅÆÇÁ, Å×½ºÆ®¸¦ Åë°úÇÏ´Â KDC º¸ÀåÇÒ ¼ö ÀÖ½À´Ï´Ù °æ¿ì¿Í ĸóµÈ Àç»ý ´Ü¼øÈ÷ ¾Æ´Õ´Ï´Ù.
- ¸¶Áö¸·À¸·Î, KDC AÀÇ È®ÀÎÇÑ ÈÄ¿¡´Â ID¸¦ ÀÚ½ÅÀÇ ¿öÅ©½ºÅ×À̼ǿ¡ Ŭ¶óÀÌ¾ðÆ® ÇÁ·Î±×·¥À» ƼÄÏ ºÎ¿© ¼ºñ½º (TGS ¼ö) Á¦°øÇÒ ¼ö ÀÖ´Â ÀÚ°Ý Áõ¸íÀ» ¸¸µé¾îÁý´Ï´Ù. ÀÚ°Ý Áõ¸íÀº ¸¸µé¾î °°ÀÌ ¹èÆ÷ÇÑ...
- »õ ·Î±×¿Â ¼¼¼Ç Ű, A·Î ¾ÏÈ£ÈµÈ ¸¶½ºÅÍ Å°
- ·Î±×¿Â ¼¼¼Ç Ű ¹× AÀÇ µÎ ¹øÂ° º¹»çº»À» ÀÇ Æ¼ÄÏ ºÎ¿© ƼÄÏ (KDC Á÷Á¢ ¸¶½ºÅÍ Å°·Î ¾ÏÈ£ÈµÈ TGT¸¦), ±ÇÇÑ ºÎ¿© µ¥ÀÌÅÍ.
- ±×·± ´ÙÀ½, KDC ÀÌ·¯ÇÑ ÀÚ°Ý Áõ¸íÀ» Ŭ¶óÀÌ¾ðÆ®¿¡ KRB_AS_REP (Kerberos ÀÎÁõ ÀÀ´ä) Çü½ÄÀÇ ¸Þ½ÃÁö·Î ȸ½Å º¸³À´Ï´Ù.
- Ŭ¶óÀÌ¾ðÆ®°¡ ÀÀ´äÀ» ¹ÞÀ¸¸é AÀÇ ÀÀ¿ë ÇÁ·Î±×·¥À» ÅëÇØ ·Î±×¿Â ¼¼¼Ç ŰÀÇ ¾ÏÈ£¸¦ ÇØµ¶ÇÕ´Ï´Ù ¸¶½ºÅÍ Å°. ±×·± ´ÙÀ½ ¼¼¼Ç Ű´Â Ŭ¶óÀÌ¾ðÆ® ¿öÅ©½ºÅ×À̼ÇÀÇ Æ¼ÄÏ Ä³½Ã¿¡ ÀúÀåµË´Ï´Ù. TGTÀº ¸Þ½ÃÁö¿¡¼ ÃßÃâÇϰí ÇØ´ç ij½Ã¿¡ ÀúÀåµÈ
- ƼÄÏ ºÎ¿© ¼ºñ½º (TGS) Exchange
- ÀÌ ´Ü°è¿¡¼ Kerberos Ŭ¶óÀÌ¾ðÆ® A¿¡ ½ÇÇàÇÏ´Â ¿öÅ©½ºÅ×ÀÌ¼Ç »ç¿ëÇÏ·Á´Â KDC·Î ½ÇÁ¦·Î KRB_TGS_REQ (Kerberos ƼÄÏ ºÎ¿© ¼ºñ½º ¿äû), Çü½ÄÀÇ ¸Þ½ÃÁö¸¦ º¸³» »ç¿ëÀÚ B°¡, ´ë»ó ¼¹ö¿¡ ¾×¼¼½ºÇÏ·Á¸é ÀÚ°Ý Áõ¸íÀ» ¿äûÇÕ´Ï´Ù. ÀÌ ¸Þ½ÃÁö´Â ÇØ´ç ±¸¼º ¿ä¼Ò´Â...
- Ŭ¶óÀÌ¾ðÆ®°¡ ÀÚ°Ý Áõ¸íÀ» ¿äûÇÏ´Â ´ë»ó ¼ºñ½º ID
- »ç¿ëÀÚÀÇ ·Î±×¿Â ¼¼¼Ç ۸¦ »ç¿ëÇÏ¿© ¾ÏÈ£ÈµÈ ÀÎÁõÀÚ
- AS Exchange¿¡¼ ¾òÀº TGT
- KDC ÇØ´ç ¸¶½ºÅÍ Å°¿Í ÃßÃâÇÕ´Ï´Ù AÀÇ ·Î±×¿Â ¼¼¼Ç ۸¦ »ç¿ëÇÏ¿© TGT¸¦ ÇØµ¶ÇÕ´Ï´Ù. AÀÇ ·Î±×¿Â ¼¼¼Ç Ű ÇØµ¶ AÀÇ ÀÎÁõÀÚ »ç¿ëµË´Ï´Ù. °æ¿ì AÀÇ ÀÎÁõÀÚ ÆÐ½º A BÀÇ ÇÔ²² °øÀ¯ÇÒ °Í¿¡ ´ëÇÑ »õ ¼¼¼Ç ۰¡ KDC Å×½ºÆ® invents ÀÌ »õ ¼¼¼Ç Ű º¹»çº» µÎ A¿¡ ´ÙÀ½°ú °°Àº ¾ÏÈ£ÈµÈ ´ÜÀÏ ¸Þ½ÃÁö ´Ù½Ã º¸³»´Â
- ÇÑ ºÎ¾¿ AÀÇ »ç¿ëÇÏ¿© ¾ÏÈ£ÈµÈ ·Î±×¿Â ¼¼¼Ç Ű
- µÎ ¹øÂ° º¹»çº»Àº ƼÄÏÀÇ AÀÇ ÇÔ²² ´ë»ó ¼¹ö°¡ ¸¶½ºÅÍ Å°¸¦ »ç¿ëÇÏ¿© ¾ÏÈ£ÈµÈ ÀÎÁõ µ¥ÀÌÅ͸¦.
- decrypts ´ë»ó ¼¹ö ¼¼¼Ç Ű, ÀÚ½ÅÀÇ ·Î±×¿Â ¼¼¼Ç ۸¦ »ç¿ëÇÏ¿©, ¼¼¼Ç ۸¦ ÀÚ½ÅÀÇ Ä³½Ã¿¡¼ ´ë»ó ¼¹ö ƼÄÏ ÀúÀåÇÕ´Ï´Ù.
- Ŭ¶óÀ̾ðÆ®-¼¹ö (CS) Exchange
- AÀÇ Kerberos Ŭ¶óÀÌ¾ðÆ®°¡ ÀÌÁ¦ B¿¡¼ ´ë»ó ¼¹ö¿¡ ÀÇÇØ ÀÎÁõµÉ ¼ö ÀÖ½À´Ï´Ù. A Ŭ¶óÀÌ¾ðÆ® B KRB_AP_REQ (Kerberos ÀÀ¿ë ÇÁ·Î±×·¥ ¿äû) Çü½ÄÀÇ ¸Þ½ÃÁö¸¦ º¸³»´Â °ÍÀÔ´Ï´Ù. ÀÌ ¸Þ½ÃÁö¿¡ µé¾î ÀÖ½À´Ï´Ù.
- °î¼±ÀÇ ¼¼¼Ç ۸¦ »ç¿ëÇÏ¿© ¾ÏÈ£ÈµÈ ÀÎÁõÀÚ
- B BÀÇ ¸¶½ºÅÍ Å°·Î ¾ÏÈ£ÈµÈ ¼¼¼Ç ƼÄÏ
- Ŭ¶óÀÌ¾ðÆ®°¡ »óÈ£ ÀÎÁõÀ» ¿äûÇÏ´Â ¿©ºÎ¸¦ ³ªÅ¸³»´Â Ç÷¡±×.
- B ƼÄϰú ÃßÃâÇÕ´Ï´Ù AÀÇ ±ÇÇÑ ºÎ¿© µ¥ÀÌÅÍ ¹× ¼¼¼Ç ŰÀÇ ¾ÏÈ£¸¦ ÇØµ¶ÇÕ´Ï´Ù. ¼¼¼Ç Ű ÇØµ¶ AÀÇ ÀÎÁõÀÚ µ¥ »ç¿ëÇÏ´Â B¿Í ŸÀÓ½ºÅÆÇÁ¸¦ Æò°¡ÇÕ´Ï´Ù. ÀÎÁõÀÚ Å×½ºÆ®¸¦ Åë°úÇÏ´Â °æ¿ì, B »óÈ£ ÀÎÁõ Ç÷¡±×¸¦ ã½À´Ï´Ù. ÀÌ Ç÷¡±×°¡ ¼³Á¤µÇ¾î ÀÖÀ¸¸é B ¼¼¼Ç ۸¦ A ¿¡¼ ½Ã°£ ¾ÏÈ£ÈÇÏ´Â µ¥ »ç¿ëÇÏ´Â ÀÎÁõÀÚ, ±â´É ¹× A-KRB_AP_REP (Kerberos ÀÀ¿ë ÇÁ·Î±×·¥ ȸ½Å) Çü½ÄÀÇ ¸Þ½ÃÁö¿¡ °á°ú¸¦ ¹ÝȯÇÕ´Ï´Ù.
- A ȸ½Å ¼¼¼Ç ۸¦ »ç¿ëÇÏ¿© ÇØµ¶ÇÕ´Ï´Ù. ÀÎÁõÀÚ °æ¿ì µ¿ÀÏÇÑ ÇØ´ç ±×³à´Â B, ¼¹ö Á¤Ç°ÀΠŬ¶óÀÌ¾ðÆ®°¡ º¸ÀåÇÒ º¸³»°í ¿¬°áÀÌ ÁøÇàµË´Ï´Ù.
±â¼ú ÀÚ·á: 217098 - ¸¶Áö¸· °ËÅä: 2007³â 2¿ù 27ÀÏ È¿äÀÏ - ¼öÁ¤: 3.2
º» ¹®¼ÀÇ Á¤º¸´Â ´ÙÀ½ÀÇ Á¦Ç°¿¡ Àû¿ëµË´Ï´Ù.
- Microsoft Windows 2000 Server
- Microsoft Windows 2000 Advanced Server
- Microsoft Windows 2000 Professional Edition
- Microsoft Windows 2000 Datacenter Server
| kbmt kbinfo kbnetwork KB217098 KbMtko |
±â°è ¹ø¿ªµÈ ¹®¼Áß¿ä: º» ¹®¼´Â Àü¹® ¹ø¿ª°¡°¡ ¹ø¿ªÇÑ °ÍÀÌ ¾Æ´Ï¶ó Microsoft ±â°è ¹ø¿ª ¼ÒÇÁÆ®¿þ¾î·Î ¹ø¿ªÇÑ °ÍÀÔ´Ï´Ù. Microsoft´Â ¹ø¿ª°¡°¡ ¹ø¿ªÇÑ ¹®¼ ¹× ±â°è ¹ø¿ªµÈ ¹®¼¸¦ ¸ðµÎ Á¦°øÇϹǷΠMicrosoft ±â¼ú ÀÚ·á¿¡ ÀÖ´Â ¸ðµç ¹®¼¸¦ Çѱ۷ΠÁ¢ÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·¯³ª ±â°è ¹ø¿ª ¹®¼°¡ Ç×»ó ¿Ïº®ÇÑ °ÍÀº ¾Æ´Õ´Ï´Ù. µû¶ó¼ ±â°è ¹ø¿ª ¹®¼¿¡´Â ¸¶Ä¡ ¿Ü±¹ÀÎÀÌ Çѱ¹¾î·Î ¸»ÇÒ ¶§ ½Ç¼ö¸¦ ÇÏ´Â °Íó·³ ¾îÈÖ, ±¸¹® ¶Ç´Â ¹®¹ý¿¡ ¿À·ù°¡ ÀÖÀ» ¼ö ÀÖ½À´Ï´Ù. Microsoft´Â ³»¿ë»óÀÇ ¿À¿ª ¶Ç´Â Microsoft °í°´ÀÌ ÀÌ·¯ÇÑ ¿À¿ªÀ» »ç¿ëÇÔÀ¸·Î½á ¹ß»ýÇÏ´Â ºÎ Á¤È®¼º, ¿À·ù ¶Ç´Â ¼ÕÇØ¿¡ ´ëÇØ Ã¥ÀÓÀ» ÁöÁö ¾Ê½À´Ï´Ù. Microsoft´Â ÀÌ·¯ÇÑ ¹®Á¦¸¦ ÇØ°áÇϱâ À§ÇØ ±â°è ¹ø¿ª ¼ÒÇÁÆ®¿þ¾î¸¦ ÀÚÁÖ ¾÷µ¥ÀÌÆ®Çϰí ÀÖ½À´Ï´Ù.