«текущее время на рабочей станции пользователя передается в зашифрованном виде и является аутентификатором. Ключ шифрования формируется из пароля пользователя в результате хеширования.»
Это как бэ у всех, кто пользуется MS-реализацией Kerberos такие меры безопасности. Кстати, да, чотко отвечает на вопрос, а зачем нам синхронизация времени в домене и почему без неё нихуя не работает.
http://www.faqs.org/faqs/kerberos-faq/general/ Subject: 1.19. What is preauthentication? The simplest form of preauthentication is known as PA-ENC-TIMESTAMP. This is simply the current timestamp encrypted with the user's key.
no subject
Date: 2010-12-18 03:06 pm (UTC)no subject
Date: 2010-12-18 03:12 pm (UTC)Кстати, да, чотко отвечает на вопрос, а зачем нам синхронизация времени в домене и почему без неё нихуя не работает.
no subject
Date: 2010-12-18 03:22 pm (UTC)no subject
Date: 2010-12-18 04:47 pm (UTC)Subject: 1.19. What is preauthentication?
The simplest form of preauthentication is known as PA-ENC-TIMESTAMP. This is
simply the current timestamp encrypted with the user's key.
no subject
Date: 2010-12-18 04:48 pm (UTC)no subject
Date: 2010-12-18 05:06 pm (UTC)no subject
Date: 2010-12-18 05:11 pm (UTC)