Krbtgt nima va u nima qiladi?
Krbtgt nima va u nima qiladi?

Video: Krbtgt nima va u nima qiladi?

Video: Krbtgt nima va u nima qiladi?
Video: DEF CON 22 - The Secret Life of Krbtgt 2024, Noyabr
Anonim

Har bir Active Directory domeni ega bog'langan KRBTGT domen uchun barcha Kerberos chiptalarini shifrlash va imzolash uchun foydalaniladigan hisob. Bu domen hisobi bo'lib, barcha yoziladigan domen nazoratchilari Kerberos chiptalarini tekshirish uchun parolini ochish uchun hisob parolini bilishlari uchun.

Buni hisobga olsak, Krbtgt hisobi nima uchun ishlatiladi?

The KRBTGT hisobi hisoblanadi odatlangan domen va domen kontrollerlari ichidagi barcha Kerberos chiptalarini shifrlash va imzolash foydalanish the hisob tasdiqlash uchun Kerberos chiptalarining shifrini ochish uchun parol. Bu hisob parol hech qachon o'zgarmaydi va hisob nom har bir domenda bir xil, shuning uchun u tajovuzkorlar uchun taniqli nishon hisoblanadi.

chipta hujumi nima? Kirish. Chiptadan o'tish hujumi AD domenidagi foydalanuvchilarni taqlid qilishning mashhur usulidir. Asosan, ADdagi ish stantsiyasi/qurilmasi TGT so'rovi orqali domen tekshiruvchisiga autentifikatsiya qiladi. chipta o'zi uchun. TGT chipta vaqt (odatda soat) uchun amal qiladi va ko'proq so'rash uchun ishlatiladi chiptalar.

Buning uchun Krbtgt nimani anglatadi?

Kerberos chiptasi yaratilayotgan chipta hisobi

Krbtgt o'chirilganmi yoki yoqilganmi?

Buning sababi KRBTGT hisob hisoblanadi nogiron Windows 2000/2003 Serverda kimdir tizimga kirishi uchun hech qanday sabab yoki zarurat yo'q. KRBTGT domen hisobi. Shuning uchun bo'lishi mumkin emas yoqilgan . Bu o'rnatilgan hisob bo'lgani uchun siz qila olmaysiz yoqish yoki nomini o'zgartiring KRBTGT hisob.

Tavsiya: