Logo ru.boatexistence.com

Должны ли контроллеры домена иметь неограниченное делегирование?

Оглавление:

Должны ли контроллеры домена иметь неограниченное делегирование?
Должны ли контроллеры домена иметь неограниченное делегирование?

Видео: Должны ли контроллеры домена иметь неограниченное делегирование?

Видео: Должны ли контроллеры домена иметь неограниченное делегирование?
Видео: Основы Active Directory Domain Services 2024, Апрель
Anonim

Обратите внимание, что Контроллеры домена по умолчанию настроены на неограниченное делегирование. Это необходимо, и, поскольку ваши контроллеры домена должны быть гораздо более безопасными, чем случайный сервер приложений, на котором размещена служба, это не должно быть проблемой.

Почему контроллеры домена имеют неограниченное делегирование?

Неограниченное делегирование - это привилегия, которую администраторы домена могут назначить компьютеру домена или пользователю … Кэширование TGT позволяет системе проверить, что пользователь уже прошел аутентификацию, не запрашивая повторную проверку подлинности. -authentication и может выдавать себя за аутентифицированного пользователя для доступа к любым другим службам.

Что означает неограниченное делегирование?

Неограниченное делегирование: Сервер первого перехода (скажем, веб-сервер) может олицетворять учетные данные пользователя для любой службы в домене. … Ограниченное делегирование: сервер первого перехода может олицетворять учетные данные пользователя только для указанных учетных записей служб.

Почему неограниченное делегирование - это плохо?

Эксплуатация неограниченного делегирования подразумевает, что мы заставляем привилегированного пользователя подключаться к системе с включенным делегированием. но перед этим мы настраиваем Rubeus на скомпрометированной машине для прослушивания входящих аутентифицированных соединений.

Что такое ограниченное и неограниченное делегирование?

Целью ограниченного делегирования является ограничение доступа машины/учетной записи делегирования к определенным службам при выдаче себя за пользователей, в отличие от неограниченного делегирования, которое позволяет делегировать все службы.

Рекомендуемые: