I controller di dominio dovrebbero avere una delega illimitata?

Sommario:

I controller di dominio dovrebbero avere una delega illimitata?
I controller di dominio dovrebbero avere una delega illimitata?

Video: I controller di dominio dovrebbero avere una delega illimitata?

Video: I controller di dominio dovrebbero avere una delega illimitata?
Video: Installare un Domain Controller - Active Directory e DNS Server 2024, Novembre
Anonim

Una cosa da notare è che I controller di dominio, per impostazione predefinita, sono configurati con delega illimitata. Questo è necessario e poiché i controller di dominio dovrebbero essere molto più sicuri di un server di applicazioni casuale che ospita un servizio, non dovrebbe essere un problema.

Perché i controller di dominio hanno una delega illimitata?

La delega non vincolata è un privilegio che gli amministratori di dominio possono assegnare a un computer di dominio o a un utente … La memorizzazione nella cache del TGT consente al sistema di verificare che l'utente si sia già autenticato senza richiedere la ri -autenticazione e può impersonare l'utente autenticato per accedere a qualsiasi altro servizio.

Cosa significa delega non vincolata?

Delega illimitata: Il primo server di hop (diciamo il server web) può impersonare le credenziali dell'utente per qualsiasi servizio nel dominio. … Delega vincolata: il primo server hop può rappresentare solo le credenziali dell'utente per gli account di servizio specificati.

Perché la delega non vincolata è negativa?

Lo sfruttamento della delega non vincolata implica che si costringe un utente privilegiato a connettersi al sistema con la delega abilitata. ma prima di farlo stiamo configurando Rubeus sulla macchina che abbiamo compromesso per ascoltare le connessioni autenticate in entrata.

Cos'è la delega vincolata e non vincolata?

Lo scopo della delega vincolata è limitare l'accesso di una macchina/account di delega a servizi specifici impersonando utenti, a differenza della delega non vincolata che consente la delega a tutti i servizi.

Consigliato: