Vad är Krbtgt och vad gör det?
Vad är Krbtgt och vad gör det?

Video: Vad är Krbtgt och vad gör det?

Video: Vad är Krbtgt och vad gör det?
Video: Update: MS Exchange Schwachstellen - Infos und Hilfestellungen | BSI 2024, November
Anonim

Varje Active Directory-domän har en associerad KRBTGT konto som används för att kryptera och signera alla Kerberos-biljetter för domänen. Det är ett domänkonto så att alla skrivbara domänkontrollanter känner till kontolösenordet för att dekryptera Kerberos-biljetter för validering.

Med tanke på detta, vad används Krbtgt-kontot till?

De KRBTGT-konto är brukade kryptera och signera alla Kerberos-biljetter inom en domän och domänkontrollanter använda sig av de konto lösenord för att dekryptera Kerberos-biljetter för validering. Detta konto lösenord ändras aldrig, och konto namnet är detsamma på alla domäner, så det är ett välkänt mål för angripare.

vad är en pass the ticket attack? Introduktion. Pass-the-ticket attack är en välkänd metod för att imitera användare på en AD-domän. I grund och botten autentiserar en arbetsstation/enhet i AD till en domänkontrollant genom att begära en TGT biljett för sig själv. TGT biljett är giltig under en tidsperiod (vanligtvis timmar) och används för att begära mer biljetter.

Därav, vad står Krbtgt för?

Kerberos biljettgenerering biljettkonto

Är Krbtgt inaktiverad eller aktiverad?

Anledningen till att KRBTGT konto är Inaktiverad i Windows 2000/2003 Server är att det inte finns någon anledning eller behov för någon att logga in med KRBTGT domänkonto. Därför kan det inte vara det aktiverad . Eftersom det är ett inbyggt konto kan du inte Gör det möjligt eller byt namn KRBTGT konto.

Rekommenderad: