Wat is de Krbtgt en wat doet hij?
Wat is de Krbtgt en wat doet hij?

Video: Wat is de Krbtgt en wat doet hij?

Video: Wat is de Krbtgt en wat doet hij?
Video: How Kerberos Works 2024, November
Anonim

Elk Active Directory-domein heeft een geassocieerde KRBTGT account dat wordt gebruikt om alle Kerberos-tickets voor het domein te coderen en te ondertekenen. Het is een domeinaccount zodat alle beschrijfbare domeincontrollers het accountwachtwoord kennen om Kerberos-tickets te decoderen voor validatie.

Met dit in het achterhoofd, waar wordt het Krbtgt-account voor gebruikt?

De KRBTGT-account is gewend om versleutel en onderteken alle Kerberos-tickets binnen een domein en domeincontrollers gebruik maken van de rekening wachtwoord om Kerberos-tickets te decoderen voor validatie. Dit rekening wachtwoord verandert nooit, en de rekening naam is hetzelfde in elk domein, dus het is een bekend doelwit voor aanvallers.

wat is een pass the ticket-aanval? Invoering. Pass-the-ticket aanval is een bekende methode om gebruikers op een AD-domein na te bootsen. Kortom, een werkstation/apparaat in AD authenticeert zich bij een domeincontroller door een TGT. aan te vragen ticket voor zichzelf. de TGT ticket is geldig voor een bepaalde periode (meestal uren) en wordt gebruikt om meer aan te vragen kaartjes.

Waar staat Krbtgt voor?

Kerberos Ticket Genereer Ticket Account

Is de Krbtgt uitgeschakeld of ingeschakeld?

De reden dat de KRBTGT account is gehandicapt in Windows 2000/2003 Server is dat er geen reden of noodzaak is voor iemand om in te loggen met de KRBTGT domein account. Daarom kan het niet ingeschakeld . Omdat het een ingebouwd account is, kunt u niet inschakelen of hernoemen KRBTGT rekening.

Aanbevolen: