Antwort:


Die bisher benutzte Form der Authentifizierung ist sicherheitskritisch, da der IDS-Server die Kombination aus Username und Passwort bei allen bekannten Domains ausprobiert.


Deshalb wurde in IDS10.00.TC6 diese Form der Authentifizierung abgeschaltet. Auf Kundenwunsch wurde eine undokumentierte Variable eingeführt, die das alte Verfahren wieder einschaltet.


Setzen Sie dazu im Onconfig-File der Instanz den Parameter

 

CHECKALLDOMAINSFORUSER 1


starten Sie den IDS erneut und testen Sie die Verbindung. Die Verbindung sollte jetzt wie bisher wieder zu Stande kommen.

Anwendungen die sich an Windows-Instanzen verbinden sollten so geändert werden, dass sie immer eine Authentifizierung mit dem Voll-Qualifizierten Benutzernamen der in der Form DomainnameUsername durchführen. In der bisherigen Form der Authentifizierung kann es passieren, das ein Benutzer, der seine Domain bei der Anmeldung nicht angibt, versehentlich bei einer anderen Domain authentifiziert wird, wenn der dort existierende User das gleiche Passwort hat.