Wat is die Krbtgt en wat doen dit?
Wat is die Krbtgt en wat doen dit?

Video: Wat is die Krbtgt en wat doen dit?

Video: Wat is die Krbtgt en wat doen dit?
Video: How Kerberos Works 2024, April
Anonim

Elke Active Directory-domein het 'n geassosieerde KRBTGT rekening wat gebruik word om alle Kerberos-kaartjies vir die domein te enkripteer en te onderteken. Dit is 'n domeinrekening sodat alle skryfbare domeinbeheerders die rekeningwagwoord ken om Kerberos-kaartjies vir validering te dekripteer.

As u dit in die oog hou, waarvoor word die Krbtgt-rekening gebruik?

Die KRBTGT rekening is gewoond aan enkripteer en teken alle Kerberos-kaartjies binne 'n domein, en domeinbeheerders gebruik die rekening wagwoord om Kerberos-kaartjies te dekripteer vir bekragtiging. Hierdie rekening wagwoord verander nooit, en die rekening naam is dieselfde in elke domein, so dit is 'n bekende teiken vir aanvallers.

wat is 'n pas die kaartjie-aanval? Inleiding. Slaag-die-kaartjie-aanval is 'n bekende metode om gebruikers op 'n AD-domein na te doen. Basies, 'n werkstasie/toestel in AD staaf aan 'n domeinbeheerder deur 'n TGT aan te vra kaartjie vir homself. Die TGT kaartjie is geldig vir 'n tydperk (gewoonlik ure) en word gebruik om meer aan te vra kaartjies.

Waarvoor staan Krbtgt daarvan?

Kerberos kaartjie genereer kaartjie rekening

Is die Krbtgt gedeaktiveer of geaktiveer?

Die rede dat die KRBTGT rekening is gestremd in Windows 2000/2003 Server is dat daar geen rede of behoefte is vir iemand om aan te meld met die KRBTGT domein rekening. Daarom kan dit nie wees nie aangeskakel . Omdat dit 'n ingeboude rekening is, kan jy nie aktiveer of hernoem KRBTGT rekening.

Aanbeveel: