Čo je Krbtgt a na čo slúži?
Čo je Krbtgt a na čo slúži?

Video: Čo je Krbtgt a na čo slúži?

Video: Čo je Krbtgt a na čo slúži?
Video: Внутренние механизмы аутентификации Windows OPS108 в гибридном мире 2024, Apríl
Anonim

Každá doména Active Directory má pridružený KRBTGT účet, ktorý sa používa na šifrovanie a podpisovanie všetkých lístkov Kerberos pre doménu. Je to doménový účet, takže všetky zapisovateľné radiče domény poznajú heslo účtu, aby mohli dešifrovať lístky Kerberos na overenie.

Na čo slúži účet Krbtgt?

The účet KRBTGT je zvyknutý šifrovať a podpísať všetky lístky Kerberos v rámci domény a radičov domény použitie a účtu heslo na dešifrovanie lístkov Kerberos na overenie. Toto účtu heslo sa nikdy nemení a účtu názov je rovnaký v každej doméne, takže je známym cieľom útočníkov.

čo je pass the ticket attack? Úvod. Pass-the-ticket útok je dobre známa metóda vydávania sa za používateľov v doméne AD. V podstate sa pracovná stanica/zariadenie v AD overuje na radiči domény vyžiadaním TGT lístok pre seba. TGT lístok je platný na určité časové obdobie (zvyčajne hodiny) a používa sa na vyžiadanie viac lístky.

Čo znamená Krbtgt?

Účet na generovanie lístkov Kerberos

Je Krbtgt zakázaný alebo povolený?

Dôvod, prečo KRBTGT účet je zdravotne postihnutých v systéme Windows 2000/2003 Server je, že neexistuje žiadny dôvod ani potreba, aby sa niekto prihlasoval pomocou KRBTGT doménový účet. Preto nemôže byť povolené . Keďže ide o vstavaný účet, nemôžete povoliť alebo premenovať KRBTGT účtu.

Odporúča: