active-directory – 不在域上的工作站的Kerberos身份验证

我基本了解Kerberos如何在Active Directory环境中工作,以及它用于在网络上验证用户和工作站的方法,但我的问题是..因为Kerberos依赖于发出最终用户随后用来访问的安全令牌网络资源,域上的系统(笔记本电脑)如何只使用活动目录用户用户名和密码才能访问相同的网络资源?

我想如果只使用用户凭据更有意义,Kerberos会生成一个安全令牌并将其发送给系统,但似乎应该有更多的安全措施来防止非域系统访问网络资源.

如果有人能够启发我,我会很感激!

解决方法

相关文章

vue阻止冒泡事件 阻止点击事件的执行 <div @click=&a...
尝试过使用网友说的API接口获取 找到的都是失效了 暂时就使用...
后台我拿的数据是这样的格式: [ {id:1 , parentId: 0, name:...
JAVA下载文件防重复点击,防止多次下载请求,Cookie方式快速简...
Mip是什么意思以及作用有哪些