최근 LDAP에 관심이 있어, 공부를 하고 있는데 몇가지 궁금한게 있어
고수님의 지도를 부탁드립니다
1. AD의 pwd attribute type이 unicodePwd와 UserPassword 두가지가
있는것으로 알고 있습니다
- unicodePwd는 Unicode(password) with BASE64 encoded, MD4
Hashing 알고리즘 사용
- UserPassword는 Base64 기반에 SHA-1 Hashing 알고리즘 사용
1) 두가지 type이 왜 존재하는거고, 어느 경우에 사용을
해야하는지요 ?
2) 사용자 패스워드는 디폴트로 unicodePwd attribute에 저장이
된다고 하는데,
UserPassword는 AD 설치시 자동으로 생성되지 않아, 추가로
attribute를 생성해 줘야 하는지요 ?
2. AD의 unicodePwd의 경우 one-way format(OWF)으로 저장되어
볼수가 없고,
unicodepw를 보기 위해서는 Windows에서 Admin이 볼수 있도록
설정하면 된다는데..
어떻게 설정하면 되나요 ?
|