CHAP简介

王朝other·作者佚名  2008-05-19
宽屏版  字体: |||超大  

质询握手身份验证协议 (CHAP) 是一种使用工业标准“消息摘要 5”的质询-响应方式的身份验证协议。(MD5) 加密响应的散列方案。很多网络访问服务器和客户机的供应商都使用 CHAP。运行 Windows 2000 的远程访问服务器支持 CHAP,以便对非 Microsoft 远程访问客户进行身份验证。

如果要启用基于 CHAP 的身份验证,必须执行下列操作:

在远程访问服务器上启用 CHAP 作为身份验证协议。详细信息,请参阅启用身份验证协议。默认情况下将禁用 DHCP。

在适当的远程访问策略上启用 CHAP。详细信息,请参阅远程访问策略简介和配置身份验证。

启用对用户密码的可逆加密形式存储。

可以对每个用户帐户的用户密码启用可逆加密形式存储,或对域中所有的帐户启用。详细信息,请参阅在域中启用可逆加密密码。

强制重新设置用户密码,以便新密码使用可逆加密形式。

当启用以可逆加密形式存储的密码时,当前的密码不是可逆加密形式,并且不能自动转换。必须重新设置用户密码,或将用户密码设置为在每个用户下次登录时进行更改。详细信息,请参阅重置用户密码和修改用户帐户的属性。密码更改后,将以可逆加密形式存储。

如果将用户密码设置为在用户下次登录时进行更改,则用户必须使用 LAN 连接登录,并在试图使用 CHAP 通过远程访问连接登录前更改密码。在身份验证过程中,不能使用 CHAP 更改密码,否则登录将失败。使用 MS-CHAP 更改密码的远程访问用户的一个解决方案是临时登录。

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
© 2005- 王朝网络 版权所有