Što je Krbtgt i čemu služi?
Što je Krbtgt i čemu služi?

Video: Što je Krbtgt i čemu služi?

Video: Što je Krbtgt i čemu služi?
Video: How Kerberos Works 2024, Travanj
Anonim

Svaka domena Active Directory ima pridruženi KRBTGT račun koji se koristi za šifriranje i potpisivanje svih Kerberos ulaznica za domenu. To je račun domene tako da svi kontroleri domene na koje se može pisati znaju lozinku računa kako bi dešifrirali Kerberos ulaznice za provjeru valjanosti.

Imajući to na umu, čemu služi Krbtgt račun?

The KRBTGT račun je naviknut šifrirajte i potpišite sve Kerberos ulaznice unutar domene i kontrolere domene koristiti the račun lozinku za dešifriranje Kerberos ulaznica za provjeru valjanosti. Ovaj račun lozinka se nikada ne mijenja, a račun naziv je isti u svakoj domeni, pa je dobro poznata meta napadača.

što je napad na propusnicu? Uvod. Napad propuštanja je dobro poznata metoda lažnog predstavljanja korisnika na AD domeni. U osnovi, radna stanica/uređaj u AD autentifikuje kontroleru domene zahtjevom za TGT ulaznica za sebe. TGT ulaznica vrijedi neko vrijeme (obično sati) i koristi se za traženje više ulaznice.

Što znači Krbtgt?

Kerberos račun za generiranje ulaznica

Je li Krbtgt onemogućen ili omogućen?

Razlog što je KRBTGT račun je onemogućeno u sustavu Windows 2000/2003 Server je da nema razloga ili potrebe da se netko prijavljuje s KRBTGT račun domene. Stoga ne može biti omogućeno . Budući da je to ugrađeni račun, ne možete omogućiti ili preimenovati KRBTGT račun.

Preporučeni: