# Kerberos

&#x20;**Not...**&#x130;şletim sistemi kurulumu tamamlandığında bilgisayar üzerinde yapacağımız günlük standart işlemler için

&#x20;standard user ve  yönetimsel ayrıcalık gerektiren işlemler için administrator hesabı oluşturmalıyız.

&#x20;Standard kullanıcı hesabını kullanmak, administrator hesabını kullanmaya göre daha güvenlidir.

&#x20;Çünkü bu hesap sistem üzerinde değişiklik yapmak istediğinde yukarıda bahsettiğimiz yönetici ayrıcalıklarını

&#x20;isteyecektir.

&#x20;**Windows Kimlik Doğrulama Yöntemleri**

&#x20;Kullanıcılar,ağ üzerinden kaynaklara erişirken kimliklerini doğrulatmalıdırlar.

&#x20;Kimlik doğrulama işlemi, ağ'a oturum açılırken yapılır.

&#x20;**Kerberos Version 5 Protocol**

&#x20;Windows işletim sistemi çalıştıran sunucu ve istemcilere bağlantı sırasında kullanılan ana kimlik doğrulama

&#x20;yöntemidir. Kullanıcı ve bilgisayar hesapları için kimlik doğrulama imkanı tanır.

&#x20;**Windows NT Lan Manager (NTLM)**

&#x20;Windows 2000 öncesi işletim sistemleri ve bazı uygulamalar için geriye dönük uyumluluk sağlar.

&#x20;Sağladığı uyumluluğun yanında Kerberos'a göre daha güvensiz,daha yavaş ve kullanışsızdır.

&#x20;**Certificate Mapping**

&#x20;Smart card ile beraber kullanılır. Kullanıcı kimliğinin doğrulanması için gerekli olan sertifika

&#x20;smart card içerisinde depolanır.

&#x20;Smart Card reader kullanılarak,smart card içerisinde sertifika okunarak kullanıcının kimliği doğrulanır.
