[問答] Windows AD架構問題請教

看板Network作者 ( )時間8年前 (2017/10/04 15:12), 編輯推噓2(317)
留言11則, 6人參與, 7年前最新討論串1/1
大家好,第一次在這裡發文,請多多指教。 問題如下: 假設A電腦目前已經加入abc.com的網域 並且使用aaa帳號登入 但是aaa帳號只有user權限 所以無法任意安裝或移除電腦的軟體 如果自己另外架設一台相同的abc.com的網域AD Server IP和網域都一樣 只要把A電腦的網路線插在另外架設的abc.com的網域上 並在這個網域的aaa設為Administrators的權限 是否就可以被破解了? 另外這種方式該如何防範? 謝謝! -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 27.247.45.109 ※ 文章網址: https://www.ptt.cc/bbs/Network/M.1507101132.A.7EF.html

10/04 15:13, 8年前 , 1F
是不是網域不是只有看domain name
10/04 15:13, 1F

10/04 15:14, 8年前 , 2F
AD server有自己的雜湊
10/04 15:14, 2F

10/04 15:17, 8年前 , 3F
所以不可能自架AD Server去破解囉?
10/04 15:17, 3F

10/04 15:18, 8年前 , 4F
能不能破解我不敢說,但是絕對沒你想的這麼簡單
10/04 15:18, 4F

10/04 18:23, 8年前 , 5F
AD有個叫做SID的東西,每個帳號都有一個,這是不能改的
10/04 18:23, 5F

10/04 18:24, 8年前 , 6F
就算是同名稱的帳號,在不同AD server的SID也不同
10/04 18:24, 6F

10/04 18:25, 8年前 , 7F
所以你說的方法是不能破解的
10/04 18:25, 7F

10/04 18:48, 8年前 , 8F
............有那麼容易破解的話 就沒人要用AD了
10/04 18:48, 8F

10/04 20:51, 8年前 , 9F
做了影響到公司運作 應該先被約談吧
10/04 20:51, 9F

11/18 14:57, 7年前 , 10F
AD除了帳號有SID外,加入DOMAIN的電腦也會被賦予一個SID,
11/18 14:57, 10F

11/18 14:57, 7年前 , 11F
所以不能。
11/18 14:57, 11F
文章代碼(AID): #1Pr8dCVl (Network)
文章代碼(AID): #1Pr8dCVl (Network)