Místní procesu přihlášení systému Windows 2000

Překlady článku Překlady článku
ID článku: 231789 - Produkty, které se vztahují k tomuto článku.
Rozbalit všechny záložky | Minimalizovat všechny záložky

Souhrn

Tento článek popisuje, jak systém Windows 2000 ověřuje uživatele v místním počítači.

Další informace

Při přihlášení k počítači se systémem Windows 2000 Professional nebo Server Windows 2000 používá dvě procedury ověřování se přihlásit místně. Systém Windows pokusí použít Kerberos jako primární zdroj ověření uživatele. Pokud službu Centrum DISTRIBUCE klíčů) není nalezen pro ověřování Kerberos, potom použije systém Windows WINDOWSNT LanManager(NTLM) zabezpečení k ověřování uživatelů v místní databázi Security Accounts Manager (SAM).

KDC je služba, která běží na všech řadičích domény a pracuje s služby Active Directory a služeb zabezpečení ověřování Kerberos. Pokud službu KDC není k dispozici při přihlášení k počítači, nelze Kerberos ověřit uživatele. Systém Windows 2000 používá systém zabezpečení NTLM pro zajištění kompatibility s dřívějšími verzemi tohoto systému.

Místní přihlašovací ověřování používá následující kroky:
  1. Zadejte uživatelské jméno a heslo. Součást grafického rozhraní identifikace a ověření (GINA) shromažďuje uživatelské jméno a heslo.
  2. GINA předává zabezpečené informace k místního úřadu zabezpečení (LSA) pro ověřování.
  3. LSA předává informace k zabezpečení Support Provider Interface (SSPI). SSPI je rozhraní, které komunikuje služby Kerberos a NTLM a vývojáři psát zabezpečení aplikace bez znalosti Specifika Kerberos nebo NTLM.
  4. SSPI předává uživatelské jméno a heslo Kerberos zprostředkovatele Kerberos SSP zkontroluje Pokud je cílový počítač název místního počítače nebo název domény. Kerberos předá chybová zpráva SSPI, pokud je název místního počítače. Počítač generuje vnitřní chybě není viditelná pro uživatele. Následující chybová zpráva je předáno zpět, pokud zaškrtnuta v síti a nebyl nalezen žádný KDC:
    Žádný přihlašovací server k dispozici.
  5. Vnitřní chyba zpráva aktivuje SSPI spustíte proces přes znovu s GINA. GINA předá informace LSA znovu a potom LSA předá informace SSPI znovu.
  6. Tento čas SSPI předá uživatelské jméno a heslo ovladač NTLM zprostředkovatele 0 MSV1 Ovladač NTLM používá služba Netlogon k ověření uživatele místní databázi SAM.
  7. Pouze pokud Kerberos a NTLM selhat ověření uživatelského účtu se zobrazí následující chybová zpráva:
    Přihlašovací zpráva.

    Systém vás nemohl přihlásit. Ujistěte se, že uživatelské jméno a doména jsou správné a potom můžete heslo znovu zadejte. Musíte správně použít velká a malá písmena. Ujistěte se, zda nebyla náhodně stisknuta klávesa Caps Lock.
    Poznámka: Tato chybová zpráva je stejný zda nesprávně zadané heslo nebo uživatelské jméno není v místní databázi SAM. Důvodem je zvýšení zabezpečení.

Vlastnosti

ID článku: 231789 - Poslední aktualizace: 27. února 2007 - Revize: 3.2
Informace v tomto článku jsou určeny pro produkt:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows 2000 Datacenter Server
Klíčová slova: 
kbmt kberrmsg kbinfo KB231789 KbMtcs
Strojově přeložený článek
Důležité: Tento článek byl přeložen pomocí software společnosti Microsoft na strojový překlad, ne profesionálním překladatelem. Společnost Microsoft nabízí jak články přeložené překladatelem, tak články přeložené pomocí software na strojový překlad, takže všechny články ve Znalostní databázi (Knowledge Base) jsou dostupné v češtině. Překlad pomocí software na strojový překlad ale není bohužel vždy dokonalý. Obsahuje chyby ve skloňování slov, skladbě vět, nebo gramatice, podobně jako když cizinci dělají chyby při mluvení v češtině. Společnost Microsoft není právně zodpovědná za nepřesnosti, chyby nebo škody vzniklé chybami v překladu, nebo při použití nepřesně přeložených instrukcí v článku zákazníkem. Společnost Microsoft aktualizuje software na strojový překlad, aby byl počet chyb omezen na minimum.
Projděte si také anglickou verzi článku:231789

Dejte nám zpětnou vazbu

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com