Аутентификация сетевых служб в Windows работает следующим образом: 12
Операционная система Windows реализует набор протоколов аутентификации по умолчанию, включая Kerberos, NTLM, безопасность транспортного уровня (TLS/SSL) и Digest. 2 Эти протоколы и пакеты обеспечивают аутентификацию пользователей, компьютеров и служб. 2 Процесс аутентификации позволяет авторизованным пользователям и службам получать безопасный доступ к ресурсам. 2
Например, протокол NTLM работает так: пользователь устанавливает подключение к серверу и отправляет NEGOTIATEMESSAGE со своими возможностями. 3 Сервер отвечает сообщением CHALLENGEMESSAGE, которое используется для идентификации клиента. 3 Затем клиент отвечает на сообщение при помощи AUTHENTICATE_MESSAGE. 3 Сервер, получив ответ, производит ту же операцию шифрования последовательности Server Challenge, которую произвёл клиент. 3 Затем, сравнив свои результаты с ответом от клиента, на основании совпадения разрешает или запрещает доступ. 3
Также уровень аутентификации сети (NLA) работает в службах удалённого рабочего стола (RDS) и протоколе удалённого рабочего стола (RDP): 5