2017-04-06 27 views
0

由于担心通过散列漏洞,我们的组织正在禁用NTLM。我们的团队包括使用处于不受信任域的PC的第三方开发人员。当他们尝试从Visual Studio访问我们的内部部署TFS实例时,认证失败。我的研究表明,这是由于Kerberos只在存在信任时才起作用。如何禁用NTLM时从不受信任的域访问内部部署TFS

有没有人知道解决方法?安全团队只是建议我们建立一个VDI环境!

回答

0

设置VPN连接。这将允许您在网络之间创建隧道,以便外部域中的这些机器可以击中您的服务器。另一种方式是通过允许适当的端口通过防火墙,将TFS暴露给外部世界。这可能与您组织的安全需求背道而驰。