Hallo Rolf,
nach meinem Kenntnisstand werden bei der Session Authentifizierung immer Cookies gesetzt. Aus der Admin-Hilfe:
Funktionen der Namens- und Kennwortauthentifizierung auf Sitzungsbasis
Bei der Namens- und Kennwortauthentifizierung werden der Name und das unverschlüsselte Kennwort des Clients gesendet, und zwar mit jeder Anforderung an den Server. Die sitzungsbasierte Authentifizierung unterscheidet sich dadurch, dass der Name und das verschlüsselte Kennwort des Clients in einem Cookie auf der Workstation gespeichert sind. Diese Informationen werden nur bei der ersten Anmeldung am Server über das Netzwerk gesendet, und nicht bei jeder Anforderung. Die Namens- und Kennwortauthentifizierung auf Sitzungsbasis bietet mehr Kontrolle über Benutzerinteraktionen als die allgemeine Namens- und Kennwortauthentifizierung. Sie können beispielsweise anpassen, in welcher Form Benutzer ihre Namens- und Kennwortinformationen eingeben sollen. Die Benutzer können sich bei der Sitzung abmelden, ohne den Browser zu schließen.
Hubert