Kas ir Krbtgt un ko tas dara?
Kas ir Krbtgt un ko tas dara?

Video: Kas ir Krbtgt un ko tas dara?

Video: Kas ir Krbtgt un ko tas dara?
Video: DEF CON 22 - Кристофер Кэмпбелл - Тайная жизнь Крбтгта 2024, Novembris
Anonim

Katrs Active Directory domēns ir saistīts KRBTGT konts, kas tiek izmantots, lai šifrētu un parakstītu visas Kerberos biļetes domēnam. Tas ir domēna konts, lai visi ierakstāmie domēna kontrolleri zinātu konta paroli, lai atšifrētu Kerberos biļetes apstiprināšanai.

Ņemot to vērā, kādam nolūkam tiek izmantots Krbtgt konts?

The KRBTGT konts ir pieraduši šifrēt un parakstīt visas Kerberos biļetes domēnā un domēna kontrolleros izmantot uz konts parole, lai atšifrētu Kerberos biļetes apstiprināšanai. Šis konts parole nekad nemainās, un konts nosaukums ir vienāds visos domēnos, tāpēc tas ir labi zināms uzbrucēju mērķis.

kas ir biļetes uzbrukums? Ievads. Pass-the-biļetes uzbrukums ir labi zināma metode, kā uzdoties par lietotājiem AD domēnā. Būtībā darbstacija/ierīce AD autentificējas domēna kontrollerim, pieprasot TGT biļete par sevi. TGT biļete ir spēkā noteiktu laiku (parasti stundas) un tiek izmantots, lai pieprasītu vairāk biļetes.

Tātad, ko nozīmē Krbtgt?

Kerberos Biļešu ģenerēšanas Biļešu konts

Vai Krbtgt ir atspējots vai iespējots?

Iemesls tam, ka KRBTGT konts ir invalīds operētājsistēmā Windows 2000/2003 Server nav iemesla vai nepieciešamības kādam pieteikties, izmantojot KRBTGT domēna konts. Tāpēc tā nevar būt iespējots . Tā kā tas ir iebūvēts konts, jūs nevarat iespējot vai pārdēvēt KRBTGT konts.

Ieteicams: