Qu'est-ce que le Krbtgt et à quoi sert-il ?
Qu'est-ce que le Krbtgt et à quoi sert-il ?

Vidéo: Qu'est-ce que le Krbtgt et à quoi sert-il ?

Vidéo: Qu'est-ce que le Krbtgt et à quoi sert-il ?
Vidéo: L'Active Directory et le DistinguishedName (DN) 2024, Décembre
Anonim

Chaque domaine Active Directory a un associé KRBTGT compte utilisé pour chiffrer et signer tous les tickets Kerberos pour le domaine. Il s'agit d'un compte de domaine afin que tous les contrôleurs de domaine accessibles en écriture connaissent le mot de passe du compte afin de déchiffrer les tickets Kerberos pour validation.

En gardant cela à l'esprit, à quoi sert le compte Krbtgt ?

Les Compte KRBTGT est habitué chiffrer et signer tous les tickets Kerberos au sein d'un domaine et les contrôleurs de domaine utilisation les Compte mot de passe pour déchiffrer les tickets Kerberos pour validation. Cette Compte le mot de passe ne change jamais, et le Compte le nom est le même dans tous les domaines, c'est donc une cible bien connue pour les attaquants.

qu'est-ce qu'un laissez-passer le billet attaque? Introduction. Attaque de pass-the-ticket est une méthode bien connue pour usurper l'identité d'utilisateurs sur un domaine AD. Fondamentalement, un poste de travail/périphérique dans AD s'authentifie auprès d'un contrôleur de domaine en demandant un TGT billet pour lui-même. Le TGT billet est valide pour une période de temps (généralement des heures) et est utilisé pour demander plus des billets.

De quoi Krbtgt signifie-t-il ?

Compte de ticket de génération de tickets Kerberos

Le Krbtgt est-il désactivé ou activé ?

La raison pour laquelle le KRBTGT le compte est désactivée dans Windows 2000/2003 Server est qu'il n'y a aucune raison ou besoin pour que quelqu'un se connecte avec le KRBTGT compte de domaine. Par conséquent, il ne peut pas être activée . Comme il s'agit d'un compte intégré, vous ne pouvez pas permettre ou renommer KRBTGT Compte.

Conseillé: