Network Level Authentication

Ağ düzeyinde kimlik doğrulama, Remote Desktop Services (RDP Server) veya Remote Desktop Connection (RDP Client) için kullanılan bir teknolojidir. Bu teknoloji sayesinde uzak bağlantı kurulacak sunucunun logon ekranı gelmeden önce bir kimlik doğrulama yapılarak sunucu üzerinde bir yük oluşturulmamış olacaktır. Ayrıca bu özellik sayesinde bu tür sunuculara yapılacak servis kesintisi ataklarına ( ddos ) karşı önlem olacaktır. Özetle NLA bir istemci tarafı güvenlik desteği sağlayıcısı aracılığıyla istemciden kullanıcı kimlik bilgilerini sunucuda bir oturum kurmadan önce kimliğini doğrulatmasını ister.

 

Peki bu özelliği nasıl açıp kapatabiliriz ?

 

Denetim masasından sistem kısa yoluna ve açılan pencereden gelişmiş özelliklere, buradan da remote sekmesine gelelim. Bu sekmede en alt bölümde NLA konusunda ayarlama yapabilirsiniz.

 

NLA desteği için XP kullanıcılarının yapması gereken bir şey var daha var. SP3 ile CredSSP kapalı olarak geliyor. Bunu açmaları gerekiyor. Microsoft'un aşağıdaki linkindeki support sayfası gayet yardımcı oldu. İlgili aracı yükleyip çalıştırmaları yeterli.



http://support.microsoft.com/kb/951608/