Come configurare metodi di autenticazione

November 22

Come configurare metodi di autenticazione


i sistemi operativi Microsoft Windows sono stati progettati con le caratteristiche che servono le esigenze di sicurezza di piccole reti domestiche, reti di piccole imprese e grandi sistemi aziendali. requisiti di autenticazione Computer a ciascuna di queste reti varia, che richiede un sistema operativo che può essere configurato per soddisfare requisiti di autenticazione di rete. metodi di autenticazione Cambio di Windows utilizzando built-in utility per rispettare i requisiti di rete.

istruzione

1 Accedere al computer con Windows 7 con il nome utente e la password di un account che dispone di autorizzazioni di amministratore sul computer. Fare clic sul pulsante "Start" sul desktop di Windows, quindi fare clic su "Strumenti di amministrazione" e "Gestione Criteri di gruppo."

2 Fare clic sul collegamento "Proprietà Windows Firewall" nella finestra che viene visualizzata. Fare clic sulla scheda "Impostazioni IPSec" e fare clic su "Customize". Fare clic sul tipo di metodo di autenticazione che si desidera utilizzare sul computer. L'impostazione di "Default" utilizza il metodo definito dal conto amministratore locale o il criterio di gruppo. "Computer (Utilizzo di Kerberos V5)" configura il computer per l'autenticazione con un dominio Active Directory utilizzando il protocollo Kerberos V5. "Utente (Utilizzo di Kerberos V5)" configura il computer per richiedere l'autenticazione computer utilizzando le credenziali di dominio Active Directory dell'utente attualmente connesso. "Certificato del computer da questa autorità di certificazione" configura il computer per l'autenticazione tramite un certificato di sicurezza ottenuto da un'autorità di certificazione, o CA, che si seleziona. Se non si desidera utilizzare uno di questi metodi di autenticazione, passare alla fase successiva.

3 Fai clic su "Avanzate" e fare clic su "Personalizza" per selezionare un primo metodo di autenticazione e un secondo metodo di autenticazione. Fare clic su "Computer (Kerberos V5)", per usare le credenziali di dominio del computer. Fare clic su "Computer (NTLMv2)", per usare le credenziali di dominio del computer con l'algoritmo di hash NTLMv2. Fai clic su "Certificato computer da questa autorità di certificazione (CA)" per specificare una CA e certificato per l'autenticazione. Fai clic su "chiave già condivisa (non consigliata)" per utilizzare una password segreta per l'autenticazione.

4 Fare clic su "prima autenticazione è opzionale" per aggiungere un secondo metodo di autenticazione. Se il primo tentativo di autenticazione non riesce, il computer può comunque collegarsi se il secondo metodo di autenticazione funziona. Selezionare "utente (Kerberos V5)" per il secondo metodo per configurare il computer per utilizzare le credenziali di dominio della corrente utente connesso per l'autenticazione del dominio. Fai clic su "utente (NTLMv2)", per usare l'attuale connesso credenziali di dominio dell'utente con l'algoritmo di hash per l'autenticazione NTLMv2. Fai clic su "Certificato sanitario per l'utente da questa autorità di certificazione (CA)" per configurare l'autenticazione basata sull'utente quando vengono specificati un certificato di sicurezza e CA. Fai clic su "Certificato sanitario del computer da questa autorità di certificazione (CA)" per utilizzare l'autenticazione computer basato su utilizzando un certificato e CA. specificato

5 Fare clic su "Second autenticazione è opzionale" se si desidera per il collegamento ad avere successo, anche se il secondo metodo di autenticazione non riesce. Fai clic su "OK" su ogni finestra per chiudere.