NTLM
-
Клиент посылает аутентификационный запрос серверу.
-
Сервер генерирует случайное число и отправляет его клиенту (challenge)
-
Клиент шифрует challenge с помощью NTLM хэша своего пароля и отправляет полученное значение серверу.
-
Сервер передает challenge, полученное значение контроллеру домена для верификации.
-
Используйся хранящийся у него NTLM хэш пароля, контроллер домена шифрует challenge этим хэшем и сравнивает результат. В зависимости от результатов сравнения, отправляет соответстсвующее сообщение (разрешить/отказать в аутентификации) серверу.
-
Сервер пересылает сообщение клиенту.