Exchange 2000 est avant toute chose
un serveur, tirant partie de la couche
d'authentification de Windows 2000. A
ce titre, tout utilisateur désireux d'ouvrir sa boîte aux lettres doit faire
face au chien de garde, qui n'est autre
que le gardien des enfers (Kerberos) !
Ceci ne s'applique bien entendu
Authentification
qu’aux clients Windows 2000 ou XP. Les
clients Windows 9x, Millenium, ou NT4
continuent d’utiliser l’algorithme dit
de Challenge Response pour s’authentifier.
Avec Kerberos en revanche, plusieurs
aspects sont importants à considérer
dans le cas du déploiement
d’Exchange.
Tout d’abord, avant de s’authentifier,
le client doit localiser son KDC
(Kerberos key Distribution Center)
afin d’obtenir une clé de session valide
pour le serveur Exchange auquel il
souhaite accéder. Ceci requiert, encore
une fois, l’utilisation de DNS.
Point notable par rapport à
Windows NT, si vous quittez Outlook et
que vous le relancez, avec Windows NT
vous devez vous ré authentifier alors
qu’avec Windows 2000 votre ticket de
session est par défaut valide pendant
10 heures, réduisant de ce fait la
consommation de ressources réseau et
système puisque ce ticket est présenté
directement au serveur Exchange sans
repasser par le KDC.
Téléchargez cette ressource
Plan de sécurité Microsoft 365
Les attaquants savent comment prendre le contrôle de votre tenant Microsoft 365, et vous, savez-vous comment le reprendre en main ?
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Le Zero Trust : pourquoi votre entreprise en a besoin
- Cloud souverain : répondre aux enjeux d’hybridation et de maîtrise des dépendances
- Cybermenaces 2026 : l’IA devient la nouvelle arme des attaquants
- DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
Articles les + lus
Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
Adapter la sécurité OT aux réalités de l’industrie
Coder vite, mais coder juste : trouver l’équilibre à l’ère de l’IA
Mixité dans la Tech : en 2026, un choix de souveraineté stratégique
À la une de la chaîne Tech
- Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
- DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
- Adapter la sécurité OT aux réalités de l’industrie
- Coder vite, mais coder juste : trouver l’équilibre à l’ère de l’IA
- Mixité dans la Tech : en 2026, un choix de souveraineté stratégique
