Починаючи з драйвера Microsoft JDBC 4.0 для SQL Server, програма може використовувати властивість підключення authenticationScheme, щоб вказати, що вона хоче підключитися до бази даних за допомогою інтегрованої автентифікації типу 4 Kerberos.
Якщо вихід буде kerberos, процес входу відбувається за допомогою автентифікації Kerberos. Пуск->Виконати->gpedit. msc->Конфігурація комп’ютера, Параметри Windows, Параметри безпеки, Локальні політики, Політика аудиту, «Аудит подій входу». Поставте прапорці «Успіх» і «Невдача».
Якщо з будь-якої причини Kerberos виходить з ладу, замість нього буде використано NTLM. NTLM має механізм виклик/відповідь. Користувач отримує доступ до клієнтського комп’ютера та вводить доменне ім’я, ім’я користувача та пароль. Клієнт обчислює криптографічний хеш пароля та відкидає фактичний пароль.
Автентифікація Kerberos наразі є стандартною технологією авторизації, яка використовується Microsoft Windows, і реалізації Kerberos існують у ОС Apple, FreeBSD, UNIX і Linux.
Підключення через Аутентифікація Windows SQL Server не запитує пароль і не виконує перевірку ідентифікації. Автентифікація Windows є режимом автентифікації за замовчуванням і набагато безпечніша, ніж автентифікація SQL Server.
База даних Oracle надає клієнтські та серверні параметри для використання автентифікації Kerberos. У таблиці 24-1 наведено параметри, які потрібно вставити у файли конфігурації для клієнтів і серверів за допомогою Kerberos. SQLNET. AUTHENTICATION_SERVICES=(KERBEROS5) : встановлено як на клієнті, так і на сервері.