Co je Krbtgt a co dělá?
Co je Krbtgt a co dělá?

Video: Co je Krbtgt a co dělá?

Video: Co je Krbtgt a co dělá?
Video: How Kerberos Works 2024, Listopad
Anonim

Každá doména Active Directory má přidružený KRBTGT účet, který se používá k šifrování a podepisování všech lístků Kerberos pro doménu. Je to doménový účet, takže všechny zapisovatelné řadiče domény znají heslo účtu za účelem dešifrování lístků Kerberos pro ověření.

S ohledem na to, k čemu slouží účet Krbtgt?

The účet KRBTGT je zvyklý šifrovat a podepisovat všechny lístky Kerberos v rámci domény a řadičů domény použití a účet heslo pro dešifrování lístků Kerberos pro ověření. Tento účet heslo se nikdy nemění a účet jméno je v každé doméně stejné, takže je pro útočníky dobře známým cílem.

co je pass the ticket attack? Úvod. Pass-the-ticket útok je dobře známá metoda vydávání se za uživatele v doméně AD. V zásadě se pracovní stanice/zařízení v AD ověřuje k řadiči domény vyžádáním TGT lístek pro sebe. TGT lístek je platný po určitou dobu (obvykle hodiny) a používá se k vyžádání více vstupenky.

Co tedy Krbtgt znamená?

Účet pro generování lístků Kerberos

Je Krbtgt zakázán nebo povolen?

Důvod, proč KRBTGT účet je zakázáno ve Windows 2000/2003 Server je, že neexistuje žádný důvod nebo potřeba, aby se někdo přihlašoval pomocí KRBTGT doménový účet. Proto nemůže být povoleno . Protože se jedná o vestavěný účet, nemůžete umožnit nebo přejmenovat KRBTGT účet.

Doporučuje: