Makale numarası: 929272 - Son Gözden Geçirme: 02 Ekim 2007 Salı - Gözden geçirme: 2.3

Etkileşimli oturum açma stilleri ve Windows Server 2003'te, Anahtar Dağıtım Merkezi hesabın arama

Sistem İpucuBu makale, kullandığınızdan farklı bir işletim sistemine yöneliktir. Sizinle ilgili olmayabilecek makale içeriği devre dışı bırakıldı.
Hepsini aç | Hepsini kapa

Giriş

Bu makalede, Windows Server 2003'te, Anahtar Dağıtım Merkezi (KDC) hesabının arama ve etkileşimli oturum açma stilleri açıklanır.

Daha fazla bilgi

Windows Server 2003 ve Windows XP Windows'a Hoş Geldiniz iletişim kutusunda, kullanıcı adı, etki alanı kullanıcı adını ve parolayı yazmak için esneklik sağlar. Etki alanı adı <a0>kullanıcı adı</a0> kutusundaki önek olabilir veya etki alanı adı, oturum açma listeden seçin. Kullanıcı asıl adı (UPN) kullanarak oturum açmak için aşağıdaki yöntemlerden birini kullanın:
  • Active Directory kullanıcı userPrincipalName özniteliği yansıtan açık bir UPN kullanın.
  • Etki alanı adıyla birlikte samAccountName Active Directory kullanıcı özniteliği yansıtan örtülü bir UPN kullanın.
"Contoso" hayali bir etki alanı adı kullanılan bir kullanıcı hesabı yapılandırma ile ilgili bir örnek şudur:

Etki alanı adı FQDN Contoso.net =
Netbıos etki alanı adı Contoso =
UPN akıllı kartla = Someone @ Contoso.net

Contoso.net hesabı:
CN = MyCN =
samAccountName Someone =
userPrincipalName = SomeUser @ ContosoAlt.net (özel ya da alternatif UPN açık UPN olarak)
"Parola" Password =

Microsoft, aşağıdaki etkileşimli oturum açma birleşimleri destekler. Contoso, aşağıdaki örneklerde, hayali bir etki alanı adı kullanılır:
  • Kullanıcı adı: Someone @ Contoso.net (örtülü UPN)
    Password parola:
    Oturum: uygulanamaz
  • Kullanıcı adı: Someone @ Contoso (UPN düz bir etki alanı adı ile)
    Password parola:
    Oturum: uygulanamaz
  • Kullanıcı adı: SomeUser @ ContosoAlt.net (açık bir UPN userPrincipalName =.)
    Password parola:
    Oturum: uygulanamaz
  • Kullanıcı adı: Contoso \ Someone (etki alanı öneki = düz bir etki alanı adı)
    Password parola:
    Oturum: uygulanamaz
  • Kullanıcı adı: Contoso.net \ Someone (etki alanı öneki = etki alanı adı FQDN)
    Password parola:
    Oturum: uygulanamaz
  • Kullanıcı adı: Someone
    Password parola:
    Oturum: Contoso (Netbıos etki alanı adı)

    Not Oturum açma arabirimi, Windows Vista'daki farklıdır. Bu nedenle, bu birleşim gelecek Windows sürümleriyle kullanılamaz.
  • Akıllı kart + kişisel tanıtma numarası (PIN)
Açık bir UPN (userPrincipalName) veya örtülü bir UPN UPN oturum açma mümkündür (samAccountName @ Contoso). KDC, ilgili kullanıcı hesabı bulma sorumludur. KDC, Windows Server 2003'te aşağıdaki sırada arama gerçekleştirir:
  • KDC kimlik doğrulama hizmeti istekleri (AS_REQ) UPN KDC yerel etki alanı için eşleşen bir userPrincipalName özniteliği bulmaya çalışır.
  • FQDN veya yerel etki alanının düz Netbıos etki alanı adı UPN etki alanı bölümü eşleşiyorsa, örtülü bir UPN varsayılır. KDC sonra UPN Kullanıcı parçası samAccountName kullanıcı özniteliği kullanmayı dener.
  • KDC, UPN etki alanı bölümü için bir başvuru almak çalışır.
  • KDC, genel katalog sunucusu üzerinde açık olarak UPN çözümlemeye çalışır. Genel katalog sunucusu UPN etki alanı bölümü için bir başvuru da döndürebilir.
  • Genel katalog sunucusu olarak açık UPN gideremezseniz, genel katalog sunucusu UPN sonekini yönlendirme tablolarını ormanlar arası güvenler için karşı etki alanı bölümü denetler. Genel katalog sunucusu, herhangi biri UPN sonekini eşleşirse, eşleşen ormanına bir başvuru verir.
Not Arama sırasını, kullanıcı hesabının devre dışı bırakılmış olsa etkilenmez. KDC hesabın arama işlemini beklediğiniz, kullanıcı hesabının almak aşağıdaki koşullardan biri doğru olduğunda değil:
  • Bir etki alanındaki bir kullanıcı hesabı için açık bir UPN aynı ormandaki başka bir etki alanındaki, kapalı bir UPN eşleşir.
  • Açık bir UPN kullanıcı hesabının bir etki alanındaki güvenilen bir etki alanının veya güvenilen bir ormana örtülü bir UPN eşleşir.
Bu nedenle, bu olası etkilerini farkında olmadığınız sürece, varsayılan UPN kullanmanızı öneririz.

Aşağıdaki koşullar doğruysa, alternatif UPN soneklerini ormanlar arası çalışır:
  • Bir orman güveni oluşturulur.
  • UPN soneki benzersizdir.
  • UPN soneki, orman düzeyinde kaydedilir.
Akıllı kart UPN'userPrincipalName kullanıcı hesabının özniteliği üçüncü taraf sertifika yetkilisi sertifikalarının (CA) için eşleşen öneririz. Sertifikadaki UPN örtülü UPN (samAccountName@Contoso_FQDN biçimidir) hesabının, ancak UPN userPrincipalName özelliği kesinlikle eşleştirilecek sahip değil. Daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
281245  (http://support.microsoft.com/kb/281245/ ) Akıllı kartla oturum açma ile üçüncü taraf sertifika yetkililerinin etkinleştirme, yönergeler
Sıradan bir oturum açma veya bir orman içi akıllı kartla oturum açma için bir alternatif UPN kullanın ve bilgisayar farklı bir etki alanında ise, genel katalog gereklidir.

Başka bir ormana kimlik doğrulama işlemi hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin ve "Kerberos kimlik doğrulaması Windows Server 2003'te" bölümüne bakın:
http://www.microsoft.com/windowsserver2003/technologies/security/kerberos/default.mspx (http://www.microsoft.com/windowsserver2003/technologies/security/kerberos/default.mspx)

Bu makaledeki bilginin uygulandığı durum:
  • Microsoft Windows Server 2003 Datacenter Edition
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows Server 2003 Standard Edition
  • Microsoft Windows Server 2003 Web Edition
Anahtar Kelimeler: 
kbmt kbexpertiseinter kbhowto KB929272 KbMttr
Otomatik TercümeOtomatik Tercüme
ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:929272  (http://support.microsoft.com/kb/929272/en-us/ )