Mi az a Krbtgt és mit csinál?
Mi az a Krbtgt és mit csinál?

Videó: Mi az a Krbtgt és mit csinál?

Videó: Mi az a Krbtgt és mit csinál?
Videó: Москва слезам не верит, 1 серия (FullHD, драма, реж. Владимир Меньшов, 1979 г.) 2024, December
Anonim

Minden Active Directory tartomány van egy társult KRBTGT fiók, amelyet a tartományhoz tartozó összes Kerberos jegy titkosításához és aláírásához használnak. Ez egy tartományfiók, így minden írható tartományvezérlő ismeri a fiók jelszavát, hogy visszafejtse a Kerberos jegyeket az érvényesítéshez.

Ezt szem előtt tartva, mire használják a Krbtgt fiókot?

Az KRBTGT számla van szokott titkosítja és aláírja az összes Kerberos jegyet egy tartományon és tartományvezérlőkön belül használat az fiókot jelszó a Kerberos jegyek visszafejtéséhez az érvényesítéshez. Ez fiókot a jelszó soha nem változik, és a fiókot A név minden tartományban ugyanaz, így a támadók jól ismert célpontja.

mi az a pass the ticket attack? Bevezetés. Pass-the-ticket támadás egy jól ismert módszer a felhasználók megszemélyesítésére egy AD-tartományban. Alapvetően egy munkaállomás/eszköz az AD-ben hitelesít egy tartományvezérlőt egy TGT kérésével jegy önmagáért. A TGT jegy meghatározott ideig (jellemzően órákig) érvényes, és több kérésre szolgál jegyek.

Tehát mit jelent a Krbtgt?

Kerberos jegy generáló jegyszámla

A Krbtgt le van tiltva vagy engedélyezve van?

Az oka annak, hogy a KRBTGT számla az Tiltva A Windows 2000/2003 Server rendszerben nincs ok vagy szükség, hogy valaki bejelentkezzen a KRBTGT domain fiók. Ezért nem lehet engedélyezve van . Mivel ez egy beépített fiók, nem teheti meg engedélyezze vagy átnevezni KRBTGT fiókot.

Ajánlott: