Hvad er Krbtgt, og hvad gør det?
Hvad er Krbtgt, og hvad gør det?

Video: Hvad er Krbtgt, og hvad gør det?

Video: Hvad er Krbtgt, og hvad gør det?
Video: How Kerberos Works 2024, November
Anonim

Hvert Active Directory-domæne har en tilknyttet KRBTGT konto, der bruges til at kryptere og signere alle Kerberos-billetter til domænet. Det er en domænekonto, så alle skrivbare domænecontrollere kender kontoadgangskoden for at dekryptere Kerberos-billetter til validering.

Med dette i øjesyn, hvad bruges Krbtgt-kontoen til?

Det KRBTGT konto er plejede krypter og underskriv alle Kerberos-billetter inden for et domæne og domænecontrollere brug det konto adgangskode til at dekryptere Kerberos-billetter til validering. Det her konto adgangskoden ændres aldrig, og konto navnet er det samme i alle domæner, så det er et velkendt mål for angribere.

hvad er en pass the ticket attack? Introduktion. Pass-the-ticket angreb er en velkendt metode til at efterligne brugere på et AD-domæne. Grundlæggende autentificerer en arbejdsstation/enhed i AD til en domænecontroller ved at anmode om en TGT billet for sig selv. TGT billet er gyldig i en periode (typisk timer) og bruges til at anmode om flere billetter.

Deraf, hvad står Krbtgt for?

Kerberos billetgenerering billetkonto

Er Krbtgt deaktiveret eller aktiveret?

Grunden til at KRBTGT konto er handicappet i Windows 2000/2003 Server er, at der ikke er nogen grund til eller behov for, at nogen skal logge på med KRBTGT domænekonto. Derfor kan det ikke være aktiveret . Fordi det er en indbygget konto, kan du ikke aktivere eller omdøbe KRBTGT konto.

Anbefalede: