2017-04-07 74 views

回答

2

NTLM是微軟實施的Kerberos協議。當作者和發佈者有以下一個或多個條件有效時使用它:

  • 不在同一個Windows域中。
  • 不要共享通用的AD提供程序。
  • Kerberos端口(例如88)被阻塞。
  • Windows服務器正在通過IP地址訪問,而不是主機名。

NTLM是challenge-response協議,這些NTLM主機名和域名是所使用的協議,以確定客戶端(它是在這種情況下,作者服務器)與所述用戶名和密碼沿參數。

實際上,您將永遠不會在Linux環境中使用它,並且很少在現代Windows網絡中使用它,因爲您擁有更好的AD安全選項(如受信任的域和子網)。

當您的發佈者的HTTPS證書已過期並且您希望繼續複製時,SSL選項可作爲解決方法。假設您擁有網絡中的發佈服務器,那麼您很可能會信任發佈服務器的身份,並在您續訂之前忽略過期的已驗證身份。您還可以放鬆SSL規則,以便允許較低級別的加密和自簽名證書。通常對於可信網絡來說是可以的,但一般推薦使用而不是

相關問題