欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來到夢(mèng)飛科技

網(wǎng)絡(luò)技術(shù)

當(dāng)前優(yōu)惠活動(dòng):

操作DSRM暗碼同步成果耐久節(jié)制域權(quán)限


本文將會(huì)講授在獲取到域控權(quán)限后如何操作DSRM暗碼同步將域管權(quán)限耐久化。 不是科普文,空話不多說。情況說明:

域控:Windows Server 2008 R2

域內(nèi)主機(jī):Windows XP


這里利用系統(tǒng)安裝域時(shí)內(nèi)置的用于Kerberos驗(yàn)證的普通域賬戶krbtgt。

操縱DSRM密碼同步成就經(jīng)久控制域權(quán)限

PS:Windows Server 2008 需要安裝KB961320補(bǔ)丁才支持DSRM暗碼同步,Windows Server 2003不支持DSRM暗碼同步。

同步之后利用法國(guó)佬神器(mimikatz)查察krbtgt用戶和SAM中Administrator的NTLM值。如下圖所示,可以看到兩個(gè)賬戶的NTLM值溝通,說明晰實(shí)同步樂成了。

操縱DSRM密碼同步成就經(jīng)久控制域權(quán)限

操縱DSRM密碼同步成就經(jīng)久控制域權(quán)限


修改注冊(cè)表 HKLMSystemCurrentControlSetControlLsa 路徑下的 DSRMAdminLogonBehavior 的值為2。

PS:系統(tǒng)默認(rèn)不存在DSRMAdminLogonBehavior,請(qǐng)手動(dòng)添加。

操縱DSRM密碼同步成就經(jīng)久控制域權(quán)限


在域內(nèi)的任意主機(jī)中,啟動(dòng)法國(guó)佬神器,執(zhí)行


Privilege::debug
sekurlsa::pth /domain:WIN2K8-DC /user:Administrator /ntlm:bb559cd28c0148b7396426a80e820e20


會(huì)彈出一個(gè)CMD,如下圖中右下角的CMD,此CMD有權(quán)限會(huì)見域控。左下角的CMD是直接Ctrl+R啟動(dòng)的當(dāng)?shù)谻MD,,可以看到并無權(quán)限會(huì)見域控。

操縱DSRM密碼同步成就經(jīng)久控制域權(quán)限


DSRM賬戶是域控的當(dāng)?shù)卮螯c(diǎn)員賬戶,并非域的打點(diǎn)員帳戶。所以DSRM暗碼同步之后并不會(huì)影響域的打點(diǎn)員帳戶。別的,在下一次舉辦DSRM暗碼同步之前,NTLM的值一直有效。所覺得了擔(dān)保權(quán)限的耐久化,尤其在跨國(guó)域或上百上千個(gè)域的大型內(nèi)網(wǎng)中,最虧得事件查察器的安詳事件中篩選事件ID為4794的事件日志,來判定域管是否常常舉辦DSRM暗碼同步操縱。

夢(mèng)飛科技 - 全球數(shù)據(jù)中心基礎(chǔ)服務(wù)領(lǐng)先供應(yīng)商

Copyright © 2003-2019 MFISP.COM. 國(guó)外服務(wù)器租用 IDC公司 版權(quán)所有 ? 粵ICP備11019662號(hào)

主站蜘蛛池模板: 盐边县| 瑞昌市| 西贡区| 镇赉县| 滨州市| 桦甸市| 清丰县| 合肥市| 普洱| 三亚市| 垦利县| 孝义市| 安龙县| 海伦市| 万源市| 阿克陶县| 赤峰市| 禹城市| 四子王旗| 淄博市| 合作市| 寿阳县| 龙岩市| 云安县| 青河县| 伊金霍洛旗| 普兰县| 当雄县| 纳雍县| 嵩明县| 江永县| 孟津县| 扬中市| 天镇县| 丰原市| 安康市| 肥西县| 财经| 贵州省| 绥滨县| 酒泉市|