Ce este Krbtgt și ce face?
Ce este Krbtgt și ce face?

Video: Ce este Krbtgt și ce face?

Video: Ce este Krbtgt și ce face?
Video: How Kerberos Works 2024, Mai
Anonim

Fiecare domeniu Active Directory are un asociat KRBTGT cont care este folosit pentru a cripta și semna toate biletele Kerberos pentru domeniu. Este un cont de domeniu, astfel încât toți controlorii de domeniu care pot fi scrise cunosc parola contului pentru a decripta biletele Kerberos pentru validare.

Ținând cont de acest lucru, pentru ce este folosit contul Krbtgt?

The cont KRBTGT este folosit pentru criptați și semnați toate biletele Kerberos dintr-un domeniu și controlorii de domeniu utilizare cel cont parola pentru a decripta biletele Kerberos pentru validare. Acest cont parola nu se schimbă niciodată, iar cont numele este același în fiecare domeniu, deci este o țintă binecunoscută pentru atacatori.

ce este trecerea la atacul cu biletul? Introducere. Atacul de trecere a biletului este o metodă binecunoscută de a uzurpa identitatea utilizatorilor pe un domeniu AD. Practic, o stație de lucru/dispozitiv în AD se autentifică la un controler de domeniu solicitând un TGT bilet pentru sine. TGT-ul bilet este valabil pentru o perioadă de timp (de obicei ore) și este folosit pentru a solicita mai mult bilete.

Prin urmare, ce înseamnă Krbtgt?

Cont de bilete de generare a biletelor Kerberos

Krbtgt este dezactivat sau activat?

Motivul pentru care KRBTGT contul este dezactivat în Windows 2000/2003 Server este că nu există niciun motiv sau nevoie ca cineva să se conecteze cu KRBTGT cont de domeniu. Prin urmare, nu poate fi activat . Deoarece este un cont încorporat, nu puteți permite sau redenumiți KRBTGT cont.

Recomandat: