摘要: #AD DS 域控制器: 这里说的域控制器,其实就是大家在内网渗透所说的域控。 域控制器是安装了 AD DS 服务器角色的服务器。 ###域控制器 1、承载 AD DS 目录存储的副本 2、提供身份验证和授权服务,使用的协议是kerberos 什么是kerberos协议,可以参考文章 https:/ 阅读全文
posted @ 2020-01-11 23:19 zpchcbd 阅读(531) 评论(0) 推荐(0)
摘要: 前言:AD域学习笔记 #AD DS 架构: AD DS 架构: 1、定义可存储在 AD DS 中的每一种对象类型 2、强制实施与对象创建和配置有关的规则 AD DS 架构由Schema Admins组的用户来控制 #域: 什么是域?域是逻辑目录组件,用于分组和管理组织中的AD DS对象。 ###域提 阅读全文
posted @ 2020-01-11 18:39 zpchcbd 阅读(1440) 评论(0) 推荐(0)
摘要: #了解 sam文件:是用来存储本地用户账号密码的文件的数据库 system文件:里面有对sam文件进行加密和加密的密钥 不知道讲的对不对,自己感觉是这样理解的,有错误麻烦说下 SAM文件路径:%SystemRoot%\system32\config SYSTEM文件路径:%SystemRoot%\s 阅读全文
posted @ 2020-01-11 15:49 zpchcbd 阅读(3033) 评论(0) 推荐(0)
摘要: 部署AD DS的原因: AD DS 提供了一个集中式的系统,用于管理网络上的用户、计算机和 其他资源。 AD DS 特点: 1、集中式目录 2、单一登录SSO访问,DC(域控制器)来进行身份验证,来发放票据授权进行网络资源的访问 3、集成安全性 4、可伸缩性 5、公共管理界面 使用AD DS 集中管 阅读全文
posted @ 2020-01-11 14:55 zpchcbd 阅读(2299) 评论(0) 推荐(0)