Logo ro.boatexistence.com

Ar trebui ca controlorii de domeniu să aibă delegare neconstrânsă?

Cuprins:

Ar trebui ca controlorii de domeniu să aibă delegare neconstrânsă?
Ar trebui ca controlorii de domeniu să aibă delegare neconstrânsă?

Video: Ar trebui ca controlorii de domeniu să aibă delegare neconstrânsă?

Video: Ar trebui ca controlorii de domeniu să aibă delegare neconstrânsă?
Video: 3 - [English] You Do (Not) Understand Kerberos Delegation - Constrained Delegation 2024, Aprilie
Anonim

Un lucru de remarcat este că Controloarele de domeniu, în mod implicit, sunt configurate cu delegare neconstrânsă. Acest lucru este necesar și, deoarece controlerele dvs. de domeniu ar trebui să fie mult mai sigure decât un server de aplicații aleatoriu care găzduiește un serviciu, nu ar trebui să fie o problemă.

De ce controlorii de domeniu au delegare neconstrânsă?

Delegarea neconstrânsă este un privilegiu pe care administratorii de domeniu îl pot atribui unui computer de domeniu sau unui utilizator … Memorarea în cache a TGT permite sistemului să verifice dacă utilizatorul s-a autentificat deja fără a solicita re -autentificare și poate uzurpa identitatea utilizatorului autentificat pentru a accesa orice alte servicii.

Ce înseamnă delegarea neconstrânsă?

Delegare neconstrânsă: Primul server hop (să spunem serverul web) poate uzurpa identitatea acreditărilor de utilizator pentru orice serviciu din domeniu. … Delegare constrânsă: primul server hop poate uzurpa identitatea acreditărilor utilizatorului numai pentru conturile de serviciu specificate.

De ce delegarea neconstrânsă este rea?

Exploatarea delegării neconstrânse implică că forțăm un utilizator privilegiat să se conecteze la sistem cu delegarea activată. dar înainte de a face asta, instalăm Rubeus pe aparat, am compromis să ascultăm conexiunile autentificate primite.

Ce este delegarea constrânsă și neconstrânsă?

Scopul delegării restrânse este de a limita accesul unei mașini de delegare/un cont la anumite servicii în timp ce uzurparea identitatea utilizatorilor, spre deosebire de delegarea neconstrânsă care permite delegarea la toate serviciile.

Recomandat: