Internet Information Services 6.0

         

Функционирование драйвера IPSec



Рисунок 22.4. Функционирование драйвера IPSec


Все три перечисленные компонента установлены в Windows Server 2003 по умолчанию и запускаются автоматически.

Каждый контроллер домена содержит Центр распространения ключей Kerberos (Kerberos Distribution Center, KDC) для установления подлинности, который конфигурируется сетевым администратором. Протокол Kerberos служит третьим доверенным лицом, которое проверяет подлинность поддерживающей связь стороны. Безопасность IP в Windows Server 2003 использует Kerberos для идентификации компьютеров.

Рассмотрим пример, в котором пользователь Компьютера А (Пользователь 1) посылает данные пользователю Компьютера В (Пользователю 2). Безопасность IP установлена на обоих компьютерах.



Содержание раздела