Logo sv.boatexistence.com

Ska domänkontrollanter ha obegränsad delegering?

Innehållsförteckning:

Ska domänkontrollanter ha obegränsad delegering?
Ska domänkontrollanter ha obegränsad delegering?
Anonim

En sak att notera är att Domänkontrollanter, som standard, är konfigurerade med obegränsad delegering. Detta krävs, och eftersom dina domänkontrollanter borde vara mycket säkrare än en slumpmässig applikationsserver som är värd för en tjänst, borde det inte vara något problem.

Varför har domänkontrollanter obegränsad delegering?

Obunden delegering är ett privilegium som domänadministratörer kan tilldela till en domändator eller en användare … Cachning av TGT tillåter systemet att verifiera att användaren redan har autentiserats utan att begära åter -autentisering och kan utge sig för att vara den autentiserade användaren för att få tillgång till andra tjänster.

Vad betyder obegränsad delegering?

Obegränsad delegering: Den första hop-servern (låt oss säga webbservern) kan imitera användaruppgifter för alla tjänster på domänen. … Begränsad delegering: Den första hop-servern kan endast efterlikna användaruppgifterna till de angivna tjänstkontona.

Varför är obegränsad delegering dåligt?

Utnyttjandet av obegränsad delegering innebär att vi tvingar en privilegierad användare att ansluta till systemet med delegeringen aktiverad. men innan vi gör det ställer vi in Rubeus på maskinen vi kompromissat för att lyssna efter inkommande autentiserade anslutningar.

Vad är begränsad och obegränsad delegering?

Syftet med begränsad delegering är att begränsa åtkomsten för en delegeringsmaskin/konto till specifika tjänster samtidigt som man utger sig för att vara användare, till skillnad från obegränsad delegering som tillåter delegering till alla tjänster.

Rekommenderad: