Windows 2000 ·ÎÄà ·Î±× ¿Â ´Ü°è

±â¼ú ÀÚ·á: 231789 - ÀÌ ¹®¼­°¡ Àû¿ëµÇ´Â Á¦Ç° º¸±â.
ÀÌ ¹®¼­´Â ÀÌÀü¿¡ ´ÙÀ½ ID·Î ÃâÆÇµÇ¾úÀ½: KR231789
¸ðµÎ È®´ë | ¸ðµÎ Ãà¼Ò

¿ä¾à

º» ¹®¼­´Â Windows 2000 °¡ ¿©·¯ºÐÀÇ ·ÎÄà ÄÄÇ»ÅÍ»óÀÇ »ç¿ëÀÚ¸¦ ÀÎÁõÇÏ´Â ¹æ¹ý¿¡ ´ëÇØ¼­ ¼³¸íÇϰí ÀÖ½À´Ï´Ù.

Ãß°¡ Á¤º¸

Windows 2000 Professional ¶Ç´Â Server°¡ ¿î¿µÁßÀÎ ÄÄÇ»ÅÍ·Î ·Î±× ¿Â ÇÒ ¶§ Windows 2000 Àº ¿©·¯ºÐÀ» ·ÎÄÿ¡ ·Î±× ¿Â ½Ã۱â À§Çؼ­ µÎ °¡Áö ÀÎÁõ ÀýÂ÷¸¦ »ç¿ëÇÕ´Ï´Ù. Windows ´Â ù¹øÂ° »ç¿ëÀÚ ÀÎÁõ ¼Ò½º·Î Kerberos¸¦ »ç¿ëÇÕ´Ï´Ù. ¸¸ÀÏ Å° ¹èÆ÷ ¼¾ÅÍ (KDC) ¼­ºñ½º°¡ Kerberos ÀÎÁõ¿¡¼­ ¹ß°ßµÇÁö ¾Ê´Â´Ù¸é Windows´Â ·ÎÄà º¸¾È °èÁ¤ °ü¸®ÀÚ (SAM) µ¥ÀÌÅÍ º£À̽º ³»¿¡¼­ »ç¿ëÀÚ¸¦ ÀÎÁõÇϱâ À§Çؼ­ Windows NT Lan Manager(NTLM) º¸¾ÈÀ» »ç¿ëÇÕ´Ï´Ù.

KDC ´Â ¸ðµç µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯¿¡¼­ ½ÇÇàµÇ¸ç ¾×Ƽºê µð·ºÅ͸®¿Í Kerberos º¸¾È ÀÎÁõ ¼­ºñ½º¿Í ¿¬µ¿µÇ´Â ¼­ºñ½ºÀÔ´Ï´Ù. ¿©·¯ºÐÀÌ ¿©·¯ºÐÀÇ ÄÄÇ»ÅÍ¿¡ ·Î±× ¿Â ÇÒ ¶§ KDC ¼­ºñ½º°¡ »ç¿ë °¡´ÉÇÏÁö ¾Ê´Ù¸é Kerberos ´Â ÇØ´ç »ç¿ëÀÚ¸¦ ÀÎÁõÇÒ ¼ö ¾ø½À´Ï´Ù. Windows 2000 Àº Ãʱ⠹öÀüÀÇ Windows NT¿ÍÀÇ È£È¯¼ºÀ» À§Çؼ­ NTLM º¸¾È ½Ã½ºÅÛÀ» »ç¿ëÇÕ´Ï´Ù.

·ÎÄà ·Î±× ¿Â ÀÎÁõÀº ´ÙÀ½ÀÇ ´Ü°è¸¦ »ç¿ëÇÕ´Ï´Ù.
  1. »ç¿ëÀÚ °èÁ¤°ú ¾ÏÈ£¸¦ ÀÔ·ÂÇÕ´Ï´Ù. Graphical Identification and Authentication (GINA) ±¸¼º ¿ä¼Ò´Â ¿©·¯ºÐÀÇ »ç¿ëÀÚ À̸§°ú ¾ÏÈ£¸¦ ¼öÁýÇÕ´Ï´Ù.
  2. GINA ´Â º¸¾È Á¤º¸¸¦ ÀÎÁõÀ» À§Çؼ­ ·ÎÄà º¸¾È ±ÇÇÑ(LSA)À¸·Î ³Ñ°Ü ÁÝ´Ï´Ù.
  3. LSA ´Â ÇØ´ç Á¤º¸¸¦ º¸¾È Áö¿ø Á¦°øÀÚ ÀÎÅÍÆäÀ̽º(Security Support Provider Interface:SSPI)·Î ³Ñ°Ü ÁÝ´Ï´Ù. SSPI ´Â Kerberos ¿Í NTLM ¼­ºñ½º ¸ðµÎ¿Í Åë½ÅÇÏ´Â ÀÎÅÍÆäÀ̽ºÀÌ¸ç °³¹ßÀÚ·Î ÇÏ¿©±Ý Kerberos ¶Ç´Â NTLMÀÇ »ó¼¼ÇÑ Æ¯¼ºÀ» ¸ð¸£°í¼­µµ º¸¾È¿¡ Á¤ÅëÇÑ ÀÀ¿ë ÇÁ·Î±×·¥À» °³¹ßÇϵµ·Ï ÇÕ´Ï´Ù.
  4. SSPI ´Â »ç¿ëÀÚ À̸§°ú ¾ÏÈ£¸¦ Kerberos SSP·Î ³Ñ°Ü ÁÝ´Ï´Ù. Kerberos SSP ´Â TARGET ÄÄÇ»ÅÍ À̸§ÀÌ ·ÎÄà ÄÄÇ»ÅÍÀÎÁö ¶Ç´Â µµ¸ÞÀÎ À̸§ÀÎÁö ¾Ë¾Æº¸±â À§Çؼ­ È®ÀÎÇÕ´Ï´Ù. ±×°ÍÀÌ ·ÎÄà ÄÄÇ»ÅÍ À̸§À̶ó¸é Kerberos´Â ¿À·ù ¸Þ½ÃÁö¸¦ SSPI ·Î ³Ñ°Ü ÁÝ´Ï´Ù. ÇØ´ç ÄÄÇ»ÅÍ´Â »ç¿ëÀÚ¿¡°Ô´Â º¸ÀÌÁö ¾Ê´Â ³»ºÎ ¿À·ù¸¦ »ý¼ºÇÕ´Ï´Ù. ³×Æ®¿öÅ©°¡ È®ÀεǾú°í ¾Æ¹«·± KDC°¡ ¹ß°ßµÉ ¼ö ¾ø´Ù¸é ´ÙÀ½ÀÇ ¿À·ù ¸Þ½ÃÁö´Â µÇµ¹¾Æ ¿À°Ô µË´Ï´Ù:
    No logon server available.
  5. ÇØ´ç ³»ºÎ ¿À·ù ¸Þ½ÃÁö´Â GINAÀ» °¡Áö°í ÇØ´ç ÇÁ·Î¼¼½º¸¦ ´Ù½Ã ½ÃÀÛÇϱâ À§Çؼ­ SSPI Æ®¸®°ÅÇÕ´Ï´Ù. GINA ´Â ÇØ´ç Á¤º¸¸¦ LSA·Î ´Ù½Ã º¸³»°í ±×¸®°í ³ª¼­ LSA ´Â ±× Á¤º¸¸¦ SSPI·Î ´Ù½Ã º¸³À´Ï´Ù.
  6. À̶§ SSPI´Â »ç¿ëÀÚ À̸§°ú ¾ÏÈ£¸¦ NTLM µå¶óÀ̹ö MSV1-0 SSP·Î º¸³À´Ï´Ù. NTLM µå¶óÀ̹ö´Â ·ÎÄà SAM µ¥ÀÌÅͺ£À̽º¿¡ ´ëÇØ¼­ »ç¿ëÀÚ¸¦ À¯È¿ÇÑ °ÍÀ¸·Î ó¸®Çϱâ À§Çؼ­ Netlogon ¼­ºñ½º¸¦ »ç¿ëÇÕ´Ï´Ù.
  7. Kerberos ¿Í NTLM ÀÌ »ç¿ëÀÚ °èÁ¤À» ÀÎÁõÇϴµ¥ ½ÇÆÐÇÏ¿´À» °æ¿ì¿¡¸¸ ´ÙÀ½ÀÇ ¿À·ù ¸Þ½ÃÁö¸¦ ¹ÞÀ» °ÍÀÔ´Ï´Ù.
    ·Î±× ¿Â ¸Þ½ÃÁö.

    ¼­¹ö¿¡¼­ »ç¿ëÀÚ À̸§ ¶Ç´Â ¾ÏÈ£¸¦ ÀνÄÇÒ ¼ö ¾ø½À´Ï´Ù. »ç¿ëÀÚ À̸§ÀÌ Á¤È®ÇÑÁö È®ÀÎÇϰí, »ç¿ëÀÚ À̸§ ¹× ¾ÏÈ£¸¦ ´Ù½Ã ÀÔ·ÂÇϽʽÿÀ.
    ÁÖÀÇ : ÀÌ·¯ÇÑ ¿À·ù ¸Þ½ÃÁö´Â À߸ø ÀÔ·ÂµÈ ¾ÏÈ£ÀÏ °æ¿ì ¶Ç´Â »ç¿ëÀÚ À̸§ÀÌ ·ÎÄà SAM µ¥ÀÌÅÍ º£À̽º ³»¿¡ Á¸ÀçÇÏÁö ¾ÊÀ» °æ¿ì¿¡ µ¿ÀÏÇÕ´Ï´Ù. À̰ÍÀº º¸¾È¼ºÀ» Áõ°¡Çϱâ À§ÇÑ °ÍÀÔ´Ï´Ù.

¼Ó¼º

±â¼ú ÀÚ·á: 231789 - ¸¶Áö¸· °ËÅä: 2004³â 1¿ù 28ÀÏ ¼ö¿äÀÏ - ¼öÁ¤: 3.0
º» ¹®¼­ÀÇ Á¤º¸´Â ´ÙÀ½ÀÇ Á¦Ç°¿¡ Àû¿ëµË´Ï´Ù.
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Datacenter Server
Ű¿öµå:?
kberrmsg kbinfo ntsecurity KB231789

Çǵå¹é º¸³»±â