º» ¹®¼´Â Windows 2000 °¡ ¿©·¯ºÐÀÇ ·ÎÄà ÄÄÇ»ÅÍ»óÀÇ »ç¿ëÀÚ¸¦ ÀÎÁõÇÏ´Â ¹æ¹ý¿¡ ´ëÇØ¼ ¼³¸íÇϰí ÀÖ½À´Ï´Ù.
Windows 2000 Professional ¶Ç´Â Server°¡ ¿î¿µÁßÀÎ ÄÄÇ»ÅÍ·Î ·Î±× ¿Â ÇÒ ¶§ Windows 2000 Àº ¿©·¯ºÐÀ» ·ÎÄÿ¡ ·Î±× ¿Â ½Ã۱â À§Çؼ µÎ °¡Áö ÀÎÁõ ÀýÂ÷¸¦ »ç¿ëÇÕ´Ï´Ù. Windows ´Â ù¹øÂ° »ç¿ëÀÚ ÀÎÁõ ¼Ò½º·Î Kerberos¸¦ »ç¿ëÇÕ´Ï´Ù. ¸¸ÀÏ Å° ¹èÆ÷ ¼¾ÅÍ (KDC) ¼ºñ½º°¡ Kerberos ÀÎÁõ¿¡¼ ¹ß°ßµÇÁö ¾Ê´Â´Ù¸é Windows´Â ·ÎÄà º¸¾È °èÁ¤ °ü¸®ÀÚ (SAM) µ¥ÀÌÅÍ º£À̽º ³»¿¡¼ »ç¿ëÀÚ¸¦ ÀÎÁõÇϱâ À§Çؼ Windows NT Lan Manager(NTLM) º¸¾ÈÀ» »ç¿ëÇÕ´Ï´Ù.
KDC ´Â ¸ðµç µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯¿¡¼ ½ÇÇàµÇ¸ç ¾×Ƽºê µð·ºÅ͸®¿Í Kerberos º¸¾È ÀÎÁõ ¼ºñ½º¿Í ¿¬µ¿µÇ´Â ¼ºñ½ºÀÔ´Ï´Ù. ¿©·¯ºÐÀÌ ¿©·¯ºÐÀÇ ÄÄÇ»ÅÍ¿¡ ·Î±× ¿Â ÇÒ ¶§ KDC ¼ºñ½º°¡ »ç¿ë °¡´ÉÇÏÁö ¾Ê´Ù¸é Kerberos ´Â ÇØ´ç »ç¿ëÀÚ¸¦ ÀÎÁõÇÒ ¼ö ¾ø½À´Ï´Ù. Windows 2000 Àº Ãʱ⠹öÀüÀÇ Windows NT¿ÍÀÇ È£È¯¼ºÀ» À§Çؼ NTLM º¸¾È ½Ã½ºÅÛÀ» »ç¿ëÇÕ´Ï´Ù.
·ÎÄà ·Î±× ¿Â ÀÎÁõÀº ´ÙÀ½ÀÇ ´Ü°è¸¦ »ç¿ëÇÕ´Ï´Ù.
-
»ç¿ëÀÚ °èÁ¤°ú ¾ÏÈ£¸¦ ÀÔ·ÂÇÕ´Ï´Ù. Graphical Identification and Authentication (GINA) ±¸¼º ¿ä¼Ò´Â ¿©·¯ºÐÀÇ »ç¿ëÀÚ À̸§°ú ¾ÏÈ£¸¦ ¼öÁýÇÕ´Ï´Ù.
-
GINA ´Â º¸¾È Á¤º¸¸¦ ÀÎÁõÀ» À§Çؼ ·ÎÄà º¸¾È ±ÇÇÑ(LSA)À¸·Î ³Ñ°Ü ÁÝ´Ï´Ù.
-
LSA ´Â ÇØ´ç Á¤º¸¸¦ º¸¾È Áö¿ø Á¦°øÀÚ ÀÎÅÍÆäÀ̽º(Security Support Provider Interface:SSPI)·Î ³Ñ°Ü ÁÝ´Ï´Ù. SSPI ´Â Kerberos ¿Í NTLM ¼ºñ½º ¸ðµÎ¿Í Åë½ÅÇÏ´Â ÀÎÅÍÆäÀ̽ºÀÌ¸ç °³¹ßÀÚ·Î ÇÏ¿©±Ý Kerberos ¶Ç´Â NTLMÀÇ »ó¼¼ÇÑ Æ¯¼ºÀ» ¸ð¸£°í¼µµ º¸¾È¿¡ Á¤ÅëÇÑ ÀÀ¿ë ÇÁ·Î±×·¥À» °³¹ßÇϵµ·Ï ÇÕ´Ï´Ù.
-
SSPI ´Â »ç¿ëÀÚ À̸§°ú ¾ÏÈ£¸¦ Kerberos SSP·Î ³Ñ°Ü ÁÝ´Ï´Ù. Kerberos SSP ´Â TARGET ÄÄÇ»ÅÍ À̸§ÀÌ ·ÎÄà ÄÄÇ»ÅÍÀÎÁö ¶Ç´Â µµ¸ÞÀÎ À̸§ÀÎÁö ¾Ë¾Æº¸±â À§Çؼ È®ÀÎÇÕ´Ï´Ù. ±×°ÍÀÌ ·ÎÄà ÄÄÇ»ÅÍ À̸§À̶ó¸é Kerberos´Â ¿À·ù ¸Þ½ÃÁö¸¦ SSPI ·Î ³Ñ°Ü ÁÝ´Ï´Ù. ÇØ´ç ÄÄÇ»ÅÍ´Â »ç¿ëÀÚ¿¡°Ô´Â º¸ÀÌÁö ¾Ê´Â ³»ºÎ ¿À·ù¸¦ »ý¼ºÇÕ´Ï´Ù. ³×Æ®¿öÅ©°¡ È®ÀεǾú°í ¾Æ¹«·± KDC°¡ ¹ß°ßµÉ ¼ö ¾ø´Ù¸é ´ÙÀ½ÀÇ ¿À·ù ¸Þ½ÃÁö´Â µÇµ¹¾Æ ¿À°Ô µË´Ï´Ù:
No logon server available.
-
ÇØ´ç ³»ºÎ ¿À·ù ¸Þ½ÃÁö´Â GINAÀ» °¡Áö°í ÇØ´ç ÇÁ·Î¼¼½º¸¦ ´Ù½Ã ½ÃÀÛÇϱâ À§Çؼ SSPI Æ®¸®°ÅÇÕ´Ï´Ù. GINA ´Â ÇØ´ç Á¤º¸¸¦ LSA·Î ´Ù½Ã º¸³»°í ±×¸®°í ³ª¼ LSA ´Â ±× Á¤º¸¸¦ SSPI·Î ´Ù½Ã º¸³À´Ï´Ù.
-
À̶§ SSPI´Â »ç¿ëÀÚ À̸§°ú ¾ÏÈ£¸¦ NTLM µå¶óÀ̹ö MSV1-0 SSP·Î º¸³À´Ï´Ù. NTLM µå¶óÀ̹ö´Â ·ÎÄà SAM µ¥ÀÌÅͺ£À̽º¿¡ ´ëÇØ¼ »ç¿ëÀÚ¸¦ À¯È¿ÇÑ °ÍÀ¸·Î ó¸®Çϱâ À§Çؼ Netlogon ¼ºñ½º¸¦ »ç¿ëÇÕ´Ï´Ù.
-
Kerberos ¿Í NTLM ÀÌ »ç¿ëÀÚ °èÁ¤À» ÀÎÁõÇϴµ¥ ½ÇÆÐÇÏ¿´À» °æ¿ì¿¡¸¸ ´ÙÀ½ÀÇ ¿À·ù ¸Þ½ÃÁö¸¦ ¹ÞÀ» °ÍÀÔ´Ï´Ù.
·Î±× ¿Â ¸Þ½ÃÁö.
¼¹ö¿¡¼ »ç¿ëÀÚ À̸§ ¶Ç´Â ¾ÏÈ£¸¦ ÀνÄÇÒ ¼ö ¾ø½À´Ï´Ù. »ç¿ëÀÚ À̸§ÀÌ Á¤È®ÇÑÁö È®ÀÎÇϰí, »ç¿ëÀÚ À̸§ ¹× ¾ÏÈ£¸¦ ´Ù½Ã ÀÔ·ÂÇϽʽÿÀ.
ÁÖÀÇ
: ÀÌ·¯ÇÑ ¿À·ù ¸Þ½ÃÁö´Â À߸ø ÀÔ·ÂµÈ ¾ÏÈ£ÀÏ °æ¿ì ¶Ç´Â »ç¿ëÀÚ À̸§ÀÌ ·ÎÄà SAM µ¥ÀÌÅÍ º£À̽º ³»¿¡ Á¸ÀçÇÏÁö ¾ÊÀ» °æ¿ì¿¡ µ¿ÀÏÇÕ´Ï´Ù. À̰ÍÀº º¸¾È¼ºÀ» Áõ°¡Çϱâ À§ÇÑ °ÍÀÔ´Ï´Ù.
±â¼ú ÀÚ·á: 231789 - ¸¶Áö¸· °ËÅä: 2004³â 1¿ù 28ÀÏ ¼ö¿äÀÏ - ¼öÁ¤: 3.0
º» ¹®¼ÀÇ Á¤º¸´Â ´ÙÀ½ÀÇ Á¦Ç°¿¡ Àû¿ëµË´Ï´Ù.
- Microsoft Windows 2000 Professional Edition
- Microsoft Windows 2000 Server
- Microsoft Windows 2000 Advanced Server
- Microsoft Windows 2000 Datacenter Server
| kberrmsg kbinfo ntsecurity KB231789 |