A co se vuci cemu autentifikuje?
Souvisi to se sdilenim, souvisi to s AD, s RDP? Ovlivni to domaci uzivatele nebo jen podnikove?
Sdeleni je plno termitu ale tak nejak netusim zda se me to tyka nebo ne.
(proc delat veci jednoduse.. kdyz na tom lze uzivit tisice zbytecnych taky-ajtaku)
Tuším, že AD má většinou Kerberos, ale když ne, tak se jede NTLMv2. Sdílení v prosté Workgroup bez AD jede většinou přes NTLM2.
Především by mě zajímalo, jestli je a nebo bude možné Windows autentizovat proti jiným než MS implementacím Kerberos nebo jestli je to zase embrace, extend, and extinguish podle MS Halloween documents.
Pokud pak je šance se dostat ze zajetí MS Entra ID, tak mě zajímá jestli s tím někdo má zkušenosti a mohl by poradit alternativy. Na naší fakultě je rozjetý Passkey a Keycloak pro přihlašování do webových služeb, tak by mě zajímalo, jestli by šlo časem použít tyto projekty a další ID management otevřené komponenty pro plnou náhradu za MS v USA monitorované a z USA plně průchozí služby.
Samba podle všeho podporuje dvě implementace Kerbera: https://web.mit.edu/kerberos nebo https://www.h5l.org