Microsoft 摘要式驗證

注意

從 Windows 11 22H2 開始,Microsoft 即將淘汰 Microsoft Digest,也稱為 wDigest。 我們將在支援的 Windows 版本上繼續支援 Microsoft Digest。 未來的 Windows 版本將包含 Microsoft Digest 的有限功能,最後 Windows 將不再支援 Microsoft Digest。

當伺服器收到來自用戶端的第一個挑戰回應時,Microsoft Digest 會執行初始驗證。 伺服器會驗證用戶端尚未經過驗證,然後藉由存取網域控制站的服務來執行初始驗證。 如需此程式的詳細描述,請參閱 使用 Microsoft Digest 進行初始驗證

當初始驗證成功時,伺服器會收到摘要 工作階段金鑰。 伺服器會快取此金鑰,並用它來驗證用戶端資源的後續要求。 此驗證是本機驗證,也就是說,它不需要存取網域控制站。 如需此程式的詳細描述,請參閱 使用 Microsoft Digest 驗證後續要求

使用 HTTP 時,用戶端與伺服器之間沒有維護連線。 為了減少網域控制站流量並改善效能,Microsoft Digest 會快取成功驗證之後收到的資訊。 如需此程式的相關資訊,請參閱 維護連線之間的安全性內容