2011-06-20 59 views
1

我正在使用System.DirectoryServices命名空間與ADAM實例進行通信。我們組織Kerberos內部網絡的一部分,而另一個默認爲NTLM。我們也有衝突的域名(別名爲同一個ABC),當然有不同的完全解析名稱。據我所知,Kerberos需要使用完全解析的名稱。我的ADAM實例(多個,複製的)由WideIP指向,它解析爲不同區域的不同IP。其中一個WideIP將爲我提供別名而不是FQDN,這會使我的ADAM進入錯誤的域。 問題是: - 有沒有一種方法可以驗證kerberos是否與該ADAM通信? 和 - 有沒有辦法強制kerberos(可以用來提前出錯) 謝謝你看看它。有沒有驗證Kerberos是否被使用的方法?

回答

1

我的一個同事給我看了幾個是做了工作的好工具:

  • WireShark使得跟蹤通信協議易如反掌。偉大的工具。它跟蹤淨數據包。您將會看到Kerberos在哪裏離開NTLM。

  • KerbTray也有些用處。

希望它能幫助別人。

相關問題