Šta je Krbtgt i čemu služi?
Šta je Krbtgt i čemu služi?

Video: Šta je Krbtgt i čemu služi?

Video: Šta je Krbtgt i čemu služi?
Video: ЛЮБОВЬ С ДОСТАВКОЙ НА ДОМ (2020). Романтическая комедия. Хит 2024, Maj
Anonim

Svaka domena Active Directory ima pridruženi KRBTGT račun koji se koristi za šifriranje i potpisivanje svih Kerberos tiketa za domenu. To je račun domene tako da svi kontroleri domene na koje se može pisati znaju lozinku računa kako bi dešifrirali Kerberos tikete za provjeru valjanosti.

Imajući ovo u vidu, za šta se koristi Krbtgt nalog?

The KRBTGT račun je navikao šifrirajte i potpišite sve Kerberos tikete unutar domene i kontrolere domena koristiti the račun lozinka za dešifrovanje Kerberos tiketa za provjeru valjanosti. Ovo račun lozinka se nikada ne mijenja, a račun ime je isto u svim domenima, tako da je dobro poznata meta napadača.

šta je napad na propusnicu? Uvod. Napad "propusti kartu ". je dobro poznata metoda lažnog predstavljanja korisnika na AD domenu. U osnovi, radna stanica/uređaj u AD autentifikuje kontroler domene tražeći TGT ulaznica za sebe. TGT ulaznica vrijedi određeni vremenski period (obično sati) i koristi se za traženje više karte.

Što znači Krbtgt?

Kerberos račun za generiranje tiketa

Da li je Krbtgt onemogućen ili omogućen?

Razlog što je KRBTGT račun je onemogućeno u Windows 2000/2003 Serveru je da nema razloga ili potrebe da se neko prijavljuje sa KRBTGT domenski nalog. Dakle, ne može biti omogućeno . Pošto je to ugrađeni nalog, ne možete omogućiti ili preimenujte KRBTGT račun.

Preporučuje se: