Wpis z mikrobloga

#activedirectory #windowsserver #administracja #admin #aspnet #iis
Witajcie mirki. Mam aplikację webową postawioną na IIS 7.5.
Chcę zrobić logowanie za pomocą windows-auth [ Kerberos NTLM]. Niby działa bo dostaję nazwę konta i domenę na które jest zalogowany użytkownik systemu. Tylko skąd pewność że to jest user podłączony do konkretnego serwera active-directory ? A nie podłączył się np do swojego AD i nie ustawił sobie danej nazwy konta i danej domeny ?
Jak to zweryfikować? Bo np ktoś może sobie założyć na swoim AD domenę "BIURO" i nazwać konto Administrator.
I będzie miał na mojej stronie dostęp do panelu admina.

mam nadzieje że wystarczająco wyjaśniłem problem.
  • Odpowiedz