为什么要为Exchange 2010 SP1 RU3部署Kerberos?

Exchange 2010支持Kerberos的第一个版本是SP1 RU3。 它通过RollAlternateServiceAccountCredential.ps1命令行RollAlternateServiceAccountCredential.ps1执行此操作。

除了实现“更好”的安全性之外,这是否为灾难恢复,性能或其他任何值得了解的事情提供了其他好处?

仅供参考 – 如果Google在这里发送给您:

确定是否正在使用Kerberos的方式,请使用KList.exe

 Test-OutlookConnectivity -Identity administrator -MailboxCredential $c -Protocol tcp 

通过我的阅读,这将提供两件事情:

  1. 如果您使用的是CASarrays,则客户端将更快地进行身份validation,因为他们不必再将Kerberos故障恢复到NTLM。
  2. 一般认为Kerberos比NTLM更安全,所以应该提高整体安全性。

我不相信它提供了任何灾难恢复的好处,只是初始连接性能和可能减less日志垃圾邮件。