身份验证是系统安全的一个基础方面。它用于确认尝试登录域或访问网络资源的任何用户的身份。Windows Server 2003 家族身份验证针对所有网络资源启用单一登录。采用单一登录后,用户可以使用一个密码或智能卡一次登录到域,然后向域中的任何计算机验证身份。
尝试对用户进行身份验证时,根据各种因素的不同,可使用多种行业标准类型的身份验证。下表列出了 Windows Server 2003 家族支持的身份验证类型。
类型代码 | 身份验证协议 | 说明 |
4 | MD5 challenge | EAP中类似于CHAP的认证方式 |
6 | GTC | 原本打算与RSA SecurID之类的令牌卡一起使用 |
13 | EAP-TLS | 以数字证书相互认证 |
18 | EAP-SIM | 以移动电话的SIM卡(用户识别模块卡)进行身份验证 |
21 | TTLS | 隧道式TLS;以TLS加密保护较弱的身份验证方式 |
25 | PEAP | 防护型EAP;以TLS加密保护较弱的EAP认证方式 |
29 | MS-CHAP-V2 | 微软的经加密的密码身份验证,与windows域兼容 |