¿Qué es Krbtgt y qué hace?
¿Qué es Krbtgt y qué hace?

Video: ¿Qué es Krbtgt y qué hace?

Video: ¿Qué es Krbtgt y qué hace?
Video: Curso de Windows Server 2012 R2 - ¿Que es Kerberos? 2024, Noviembre
Anonim

Cada dominio de Active Directory tiene un asociado KRBTGT cuenta que se utiliza para cifrar y firmar todos los tickets de Kerberos para el dominio. Es una cuenta de dominio para que todos los controladores de dominio de escritura conozcan la contraseña de la cuenta para descifrar los tickets de Kerberos para su validación.

Teniendo esto en cuenta, ¿para qué se utiliza la cuenta Krbtgt?

los Cuenta KRBTGT es solía hacerlo cifrar y firmar todos los tickets de Kerberos dentro de un dominio y controladores de dominio usar los cuenta contraseña para descifrar los tickets de Kerberos para su validación. Esta cuenta la contraseña nunca cambia, y el cuenta El nombre es el mismo en todos los dominios, por lo que es un objetivo bien conocido para los atacantes.

¿Qué es un ataque de pase el billete? Introducción. Ataque de pasar el billete es un método conocido para hacerse pasar por usuarios en un dominio de AD. Básicamente, una estación de trabajo / dispositivo en AD se autentica en un controlador de dominio solicitando un TGT billete por sí mismo. El TGT billete es válido por un período de tiempo (normalmente horas) y se utiliza para solicitar más Entradas.

Por lo tanto, ¿qué significa Krbtgt?

Cuenta de ticket de generación de tickets de Kerberos

¿Krbtgt está desactivado o activado?

La razón por la que el KRBTGT cuenta es discapacitado en Windows 2000/2003 Server es que no hay razón ni necesidad de que alguien inicie sesión con el KRBTGT cuenta de dominio. Por lo tanto, no puede ser activado . Debido a que es una cuenta integrada, no puede habilitar o renombrar KRBTGT cuenta.

Recomendado: