Что такое Krbtgt и для чего он нужен?
Что такое Krbtgt и для чего он нужен?

Видео: Что такое Krbtgt и для чего он нужен?

Видео: Что такое Krbtgt и для чего он нужен?
Видео: Керберос. Использования аутентификационных протоколов Windows в тестировании на проникновени. 2024, Май
Anonim

Каждый домен Active Directory имеет связанный КРБТГТ учетная запись, которая используется для шифрования и подписи всех билетов Kerberos для домена. Это учетная запись домена, поэтому все контроллеры домена с возможностью записи знают пароль учетной записи, чтобы расшифровать билеты Kerberos для проверки.

Имея это в виду, для чего используется учетная запись Krbtgt?

В KRBTGT аккаунт является привыкший зашифровать и подписать все билеты Kerberos в домене и на контроллерах домена использовать в учетная запись пароль для расшифровки билетов Kerberos для проверки. Этот учетная запись пароль никогда не меняется, а учетная запись имя одинаково во всех доменах, поэтому это хорошо известная цель для злоумышленников.

что такое атака по билету? Вступление. Атака по билету - это хорошо известный метод выдачи себя за пользователей в домене AD. Обычно рабочая станция / устройство в AD аутентифицируется на контроллере домена, запрашивая TGT. проездной билет для себя. TGT проездной билет действует в течение определенного периода времени (обычно часов) и используется для запроса дополнительных Билеты.

Что означает Krbtgt?

Учетная запись для создания билетов Kerberos

Krbtgt отключен или включен?

Причина, по которой КРБТГТ счет отключен в Windows 2000/2003 Server заключается в том, что нет причин или необходимости для кого-то входить в систему с КРБТГТ учетная запись домена. Следовательно, не может быть включено . Поскольку это встроенная учетная запись, вы не можете включить или переименовать КРБТГТ учетная запись.

Рекомендуемые: