Pinguj komputery, gdy nie są przyłączone do domeny

0

Próbuję zrozumieć domeny systemu Windows. Podłączyliśmy komputer do sieci i wyciągnęliśmy adres IP. Byliśmy wtedy w stanie pingować serwer WWW, jednak gdy wysłaliśmy żądanie GET przez przeglądarkę internetową, otrzymaliśmy błąd 401,1.

Moje pytanie brzmi: dlaczego możemy pingować komputery bez przyłączenia się do domeny, ale nie uruchomić usługi internetowej? Kiedy informacje uwierzytelniające są zawarte w pakietach?

Mateusz
źródło
2
Możliwość pingowania hosta nie ma prawie nic wspólnego z uwierzytelnianiem serwera WWW dla usługi internetowej działającej na hoście docelowym. Za pomocą polecenia ping sprawdzasz łączność sieciową. 401jest odpowiedzią serwera WWW, co oznacza, że ​​wymagane jest uwierzytelnienie. Jest częścią HTTP. Ping używa ICMP. ICMP i HTTP to dwa różne protokoły niemające ze sobą prawie nic wspólnego. Nie mogę udzielić pełnej odpowiedzi na temat uwierzytelniania domeny Windows.
VL-80,

Odpowiedzi:

0

Twoje żądanie HTTP zakończyło się powodzeniem, protokoły sieciowe działają, ale serwer Get odmówił żądania get z powodu braku poświadczeń. To uwierzytelnianie jest wykonywane przez serwer sieciowy, a serwer sieciowy jest prawdopodobnie skonfigurowany do korzystania ze zintegrowanego uwierzytelniania systemu Windows.

Jeśli masz możliwość skonfigurowania serwera WWW, możesz obejść tutaj: https://support.microsoft.com/en-us/kb/871179

Dołek
źródło
0

Masz kolejność zależności protokołu w porządku. Spójrz na model OSI, aby uzyskać wyjaśnienie interakcji różnych protokołów. Oto krótka lista niektórych protokołów, które zobaczysz używane.

  1. Fizyczne - czy kabel sieciowy jest podłączony?
  2. Łącze danych - Ethernet, uzyskaj adres MAC.
  3. Sieć - adresy IPv4 lub 6, ICMP dla ping.
  4. Transport - TCP (80 lub 443) lub UDP.
  5. Sesja - proxy SOCKS, czasem spotykane w sieciach korporacyjnych.
  6. Prezentacja - TLS, do szyfrowania.
  7. Aplikacja - HTTP lub HTTPS w celu pobrania dokumentu HTML. LDAP, Kerberos, DNS, dla Active Directory (domena Windows).

Będziesz potrzebował kilku dolnych warstw, zanim zaczną działać wyższe. Na przykład kabel sieciowy musi być podłączony, a adres IP przypisany przed pingowaniem. Musisz także podłączyć kabel sieciowy i przypisać adres IP, ale musisz także otworzyć port TCP 443 i korzystać z TLS, zanim będziesz mógł pobrać dokumenty HTML podczas korzystania z HTTPS.

Tim
źródło