Kaj je Krbtgt in kaj počne?
Kaj je Krbtgt in kaj počne?

Video: Kaj je Krbtgt in kaj počne?

Video: Kaj je Krbtgt in kaj počne?
Video: Glas se slusa , plac i lelek --Orce Stefkovski 2024, April
Anonim

Vsaka domena Active Directory ima povezana KRBTGT račun, ki se uporablja za šifriranje in podpis vseh vstopnic Kerberos za domeno. To je račun domene, tako da vsi zapisljivi krmilniki domene poznajo geslo računa, da lahko dešifrirajo vstopnice Kerberos za potrditev.

Če upoštevamo to, za kaj se uporablja račun Krbtgt?

The KRBTGT račun je navajen šifrirajte in podpišite vse vstopnice Kerberos znotraj domene in krmilnike domen uporaba the račun geslo za dešifriranje vstopnic Kerberos za potrditev. tole račun geslo se nikoli ne spremeni in račun ime je enako v vseh domenah, zato je dobro znana tarča napadalcev.

kaj je napad z vstopnico? Uvod. Napad s podajanjem vstopnice je dobro znana metoda lažnega predstavljanja uporabnikov na domeni AD. V bistvu se delovna postaja/naprava v AD overi pri krmilniku domene tako, da zahteva TGT vstopnica zase. TGT vstopnica velja za določeno časovno obdobje (običajno ure) in se uporablja za zahtevo več vstopnice.

Kaj torej pomeni Krbtgt?

Račun za generiranje vstopnic Kerberos

Ali je Krbtgt onemogočen ali omogočen?

Razlog, da je KRBTGT račun je onemogočeno v Windows 2000/2003 Server je, da ni razloga ali potrebe, da bi se nekdo prijavil z KRBTGT domenski račun. Zato ne more biti omogočeno . Ker gre za vgrajen račun, ne morete omogočiti ali preimenuj KRBTGT račun.

Priporočena: