Logo no.boatexistence.com

Bør domenekontrollere ha ubegrenset delegering?

Innholdsfortegnelse:

Bør domenekontrollere ha ubegrenset delegering?
Bør domenekontrollere ha ubegrenset delegering?

Video: Bør domenekontrollere ha ubegrenset delegering?

Video: Bør domenekontrollere ha ubegrenset delegering?
Video: El Chombo - Dame Tu Cosita feat. Cutty Ranks (Official Video) [Ultra Records] 2024, April
Anonim

En ting å merke seg er at domenekontrollere, som standard, er konfigurert med ubegrenset delegering. Dette er nødvendig, og siden domenekontrollørene dine skal være mye sikrere enn en tilfeldig applikasjonsserver som er vert for en tjeneste, burde det ikke være noe problem.

Hvorfor har domenekontrollere ubegrenset delegering?

Ubegrenset delegering er et privilegium som domeneadministratorer kan tildele til en domenedatamaskin eller en bruker … Bufring av TGT lar systemet bekrefte at brukeren allerede har autentisert seg uten å be om ny -autentisering og kan etterligne den autentiserte brukeren for å få tilgang til andre tjenester.

Hva betyr ubegrenset delegering?

Ubegrenset delegering: Den første hop-serveren (la oss si webserveren) kan etterligne brukerlegitimasjon til enhver tjeneste i domenet. … Begrenset delegering: Den første hop-serveren kan bare etterligne brukerlegitimasjonen til de spesifiserte tjenestekontoene.

Hvorfor er ubegrenset delegering dårlig?

Utnyttelsen av ubegrenset delegering innebærer at vi tvinger en privilegert bruker til å koble til systemet med delegeringen aktivert. men før vi gjør det setter vi opp Rubeus på maskinen vi kompromitterte for å lytte etter innkommende autentiserte tilkoblinger.

Hva er begrenset og ubegrenset delegering?

Hensikten med begrenset delegering er å begrense tilgangen til en delegeringsmaskin/konto til spesifikke tjenester samtidig som man utgir seg for å være brukere, i motsetning til ubegrenset delegering som tillater delegering til alle tjenester.

Anbefalt: