Co to jest Krbtgt i co robi?
Co to jest Krbtgt i co robi?

Wideo: Co to jest Krbtgt i co robi?

Wideo: Co to jest Krbtgt i co robi?
Wideo: Последний Опустивший Руку с Частного Самолета Получит Его 2024, Listopad
Anonim

Każda domena Active Directory ma powiązany KRBTGT konto używane do szyfrowania i podpisywania wszystkich biletów Kerberos dla domeny. Jest to konto domeny, dzięki czemu wszystkie zapisywalne kontrolery domeny znają hasło do konta w celu odszyfrowania biletów Kerberos do weryfikacji.

Mając to na uwadze, do czego służy konto Krbtgt?

ten Konto KRBTGT jest wykorzystywany do szyfrowanie i podpisywanie wszystkich biletów Kerberos w domenie i kontrolerach domeny posługiwać się ten konto hasło do odszyfrowania biletów Kerberos do weryfikacji. Ten konto hasło nigdy się nie zmienia, a konto nazwa jest taka sama w każdej domenie, więc jest dobrze znanym celem atakujących.

co to jest przepuścić atak biletowy? Wstęp. Atak typu Pass-the-ticket to dobrze znana metoda podszywania się pod użytkowników w domenie AD. Zasadniczo stacja robocza/urządzenie w usłudze AD uwierzytelnia się na kontrolerze domeny, żądając TGT bilet dla siebie. TGT bilet jest ważny przez określony czas (zazwyczaj godziny) i służy do żądania więcej bilety.

A co oznacza Krbtgt?

Konto biletowe do generowania biletów Kerberos

Czy Krbtgt jest wyłączony czy włączony?

Powód, dla którego KRBTGT konto jest wyłączone w systemie Windows 2000/2003 Server jest to, że nie ma powodu ani potrzeby, aby ktoś logował się za pomocą KRBTGT konto domeny. Dlatego nie może być włączony . Ponieważ jest to konto wbudowane, nie możesz włączyć lub zmień nazwę KRBTGT konto.

Zalecana: