Настройка NTLM-аутентификации

13 декабря 2023

ID 183656

Рекомендуется использовать Kerberos-аутентификацию, так как данный механизм является самым надежным. При NTLM-аутентификации злоумышленники могут получить доступ к паролям пользователей, перехватив сетевой трафик.

После выхода обновления Microsoft ADV190023 LDAP Channel Binding and LDAP Signing NTLM-аутентификация пользователей в Kaspersky Web Traffic Security работать не будет.

Чтобы настроить NTLM-аутентификацию на прокси-сервере, выполните следующие действия:

  1. В веб-интерфейсе программы выберите раздел ПараметрыВстроенный прокси-серверАутентификация.
  2. В поле NTLM перейдите по ссылке Настроить.

    Откроется окно Параметры NTLM-аутентификации.

  3. Переведите переключатель в положение Включено.
  4. В поле Имя домена введите имя домена, для которого вы хотите настроить аутентификацию.

    Поиск контроллера домена осуществляется по SRV-записям.

  5. Если вы хотите проверить соединение с контроллером домена по заданным параметрам, нажмите на кнопку Проверить соединение.

    Результат проверки отобразится справа от кнопки.

  6. Нажмите на кнопку Сохранить.

    Прокси-сервер будет перезагружен. До завершения перезагрузки обработка трафика будет приостановлена.

NTLM-аутентификация будет настроена. Прокси-сервер будет обрабатывать запросы только от тех пользователей, которые пройдут процедуру аутентификации.

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!