任何人都知道在Active Directory环境中使用名称或IP进行连接之间是否存在任何真正的身份验证差异.
环境是标准的,配置良好.
环境是标准的,配置良好.
IP地址=仅限NTLM.
Kerberos使用名称.
原文链接:https://www.f2er.com/windows/367125.htmlKerberos使用名称.
使用IP地址连接到SMB共享时不使用Kerberos
http://support.microsoft.com/kb/322979
“当客户端使用Kerberos向服务器验证自身时,客户端会请求服务主体名称(SPN)的会话票证.IP地址不是名称,因此不使用Kerberos.发生这种情况后,服务器会通过列表其他受支持的安全提供商.“