Krbtgt là gì và nó làm gì?
Krbtgt là gì và nó làm gì?

Video: Krbtgt là gì và nó làm gì?

Video: Krbtgt là gì và nó làm gì?
Video: DEF CON 22 - Christopher Campbell - The Secret Life of Krbtgt 2024, Tháng mười hai
Anonim

Mỗi miền Active Directory có một liên kết KRBTGT tài khoản được sử dụng để mã hóa và ký tất cả các vé Kerberos cho miền. Nó là một tài khoản miền để tất cả các Bộ điều khiển miền có thể ghi đều biết mật khẩu tài khoản để giải mã các vé Kerberos để xác thực.

Theo dõi điều này, tài khoản Krbtgt được sử dụng để làm gì?

Các Tài khoản KRBTGT Là đã từng mã hóa và ký tất cả các vé Kerberos trong miền và bộ điều khiển miền sử dụng NS tài khoản mật khẩu để giải mã các vé Kerberos để xác thực. Cái này tài khoản mật khẩu không bao giờ thay đổi và tài khoản tên giống nhau ở mọi miền, vì vậy nó là mục tiêu nổi tiếng của những kẻ tấn công.

vượt qua cuộc tấn công vé là gì? Giới thiệu. Cuộc tấn công vượt qua vé là một phương pháp mạo danh người dùng trên miền AD nổi tiếng. Về cơ bản, một máy trạm / thiết bị trong AD xác thực với bộ điều khiển miền bằng cách yêu cầu TGT vé cho chính nó. TGT vé có giá trị trong một khoảng thời gian (thường là giờ) và được sử dụng để yêu cầu thêm vé.

Trong đó, Krbtgt đại diện cho điều gì?

Tài khoản vé tạo vé Kerberos

Krbtgt bị vô hiệu hóa hay được kích hoạt?

Lý do mà KRBTGT tài khoản là Vô hiệu hóa trong Windows 2000/2003 Server là không có lý do hoặc không cần ai đó đăng nhập bằng KRBTGT tài khoản miền. Do đó, nó không thể được được kích hoạt . Vì đây là tài khoản được tích hợp sẵn, bạn không thể cho phép hoặc đổi tên KRBTGT tài khoản.

Đề xuất: