O que é o Krbtgt e o que ele faz?
O que é o Krbtgt e o que ele faz?

Vídeo: O que é o Krbtgt e o que ele faz?

Vídeo: O que é o Krbtgt e o que ele faz?
Vídeo: Auditoria do Active Directory 2024, Dezembro
Anonim

Cada domínio do Active Directory tem um associado KRBTGT conta que é usada para criptografar e assinar todos os tíquetes Kerberos para o domínio. É uma conta de domínio para que todos os controladores de domínio graváveis saibam a senha da conta para descriptografar tíquetes Kerberos para validação.

Tendo isso em mente, para que é usada a conta Krbtgt?

o Conta KRBTGT é costumava ser criptografar e assinar todos os tíquetes Kerberos dentro de um domínio e controladores de domínio usar a conta senha para descriptografar tíquetes Kerberos para validação. Esse conta a senha nunca muda, e o conta O nome é o mesmo em todos os domínios, por isso é um alvo bem conhecido para invasores.

o que é um ataque passe o bilhete? Introdução. Ataque passe-o-tíquete é um método conhecido de personificar usuários em um domínio do AD. Basicamente, uma estação de trabalho / dispositivo no AD se autentica em um controlador de domínio solicitando um TGT bilhete por si. O TGT bilhete é válido por um período de tempo (normalmente horas) e é usado para solicitar mais ingressos.

Portanto, o que significa Krbtgt?

Kerberos Ticket Gerando Conta de Ticket

O Krbtgt está desabilitado ou habilitado?

A razão pela qual o KRBTGT conta é Desativado no Windows 2000/2003 Server é que não há razão ou necessidade de alguém fazer login com o KRBTGT conta de domínio. Portanto, não pode ser ativado . Por ser uma conta interna, você não pode permitir ou renomear KRBTGT conta.

Recomendado: