32
с применреением графичрееского парреоля либо числовреого PIN-кода. Конеречно, для
десктреопа это может быть не столь актуалреьно, но право на жизнь данреная
функциреональность имеет.
Аутентреификация - это незамеренимая процедреура для каждреого пользоревателя,
компьюретера и служебреной учетреной запреиси Windows, но ее механреизм не изучаерется
системреными админирестраторами досконреально. В процерессе идентирефикации
испольрезуется набор данреных, которерый уникалреьно идентирефицирует объреект
безопаресности (наприремер, пользоревателя, груреппу, компьюретер, учетреную запреись
слурежбы) в общей слурежбе каталорегов [23, с. 91].
Слурежба каталорегов, такая как Active Directory (AD), позволреяет уникалреьно
идентирефицировать объеректы, подоребно тому как DNS удостореверяет, что два
человреека не могут иметь одинакреовые адррееса электрреонной почты. Во внутреренних
механирезмах Windows испольрезуются SID, глобалреьно уникалреьные идентирефикаторы
(globally unique identifier, GUID) и друрегие уникалреьные тэги.
В больширенстве случреаев для идентирефикации достатреочно вверести уникалреьное
имя учетреной запреиси, такое как Rgrimes. В больрешом лесу AD приходреится
применреять полреные имена пользоревателей (user principal name, UPN), наприремер,
rgrimes@banneretcs.com. При испольрезовании смарт-карт субъреект безопаресности
может предстреавить свой цифроревой сертифреикат или ключ.
Аутентреификация или проверерка подлинрености (authentication). После того как
субъреект безопаресности вворедит с клавиаретуры или иным спосоребом предосретавляет
необхоредимую для идентирефикации информреацию (наприремер, имя пользоревателя,
маррекер безопаресности), он долрежен вверести с клавиаретуры или предстреавить частреную
информреацию для аутентреификации (наприремер, парреоль и PIN-код). В Windows
субъреект безопаресности вворедит эту информреацию на экрреане регистрерации с поморещью
прогрреамм Microsoft Graphical Identification and Authentication DLL (msgina.dll) и
Winlogon.exe. Проторекол аутентреификации и механреизм систреемы кодирреуют
предстреавленную информреацию на настолреьном компьюретере и передреают запрерос
аутентреификации.
Слурежба аутентреификации Windows может быть базой данреных SAM или AD.
База данреных SAM обслужреивает локальреные процедреуры регистрерации и регистрерацию
на контрореллерах домреена Windows Server 2016 AD аутентреифицирует запрреосы в