Logo tl.boatexistence.com

Dapat bang magkaroon ng walang limitasyong delegasyon ang mga controllers ng domain?

Talaan ng mga Nilalaman:

Dapat bang magkaroon ng walang limitasyong delegasyon ang mga controllers ng domain?
Dapat bang magkaroon ng walang limitasyong delegasyon ang mga controllers ng domain?
Anonim

Ang isang bagay na dapat tandaan ay ang Domain Controllers, bilang default, ay naka-configure na may walang limitasyong delegasyon. Ito ay kinakailangan, at dahil ang iyong mga Domain Controller ay dapat na mas secure kaysa sa isang random na application server na nagho-host ng isang serbisyo, hindi ito dapat maging isang problema.

Bakit may walang limitasyong delegasyon ang mga controllers ng domain?

Ang

Unconstrained delegation ay isang pribilehiyo na maaaring italaga ng mga administrator ng domain sa isang domain computer o isang user … Ang pag-cache sa TGT ay nagbibigay-daan sa system na i-verify na ang user ay na-authenticate na nang hindi humihiling muli -authentication at maaaring magpanggap bilang authenticated user para ma-access ang anumang iba pang serbisyo.

Ano ang ibig sabihin ng walang limitasyong delegasyon?

Hindi napigilang delegasyon: Ang unang hop server (sabihin natin ang web server) ay maaaring magpanggap bilang mga kredensyal ng user sa anumang serbisyo sa domain. … Pinipigilang delegasyon: Ang unang hop server ay maaari lamang gayahin ang mga kredensyal ng user sa mga tinukoy na account ng serbisyo.

Bakit masama ang walang limitasyong delegasyon?

Ang pagsasamantala sa walang limitasyong delegasyon ay nagpapahiwatig ng na pinipilit namin ang isang may pribilehiyong user na kumonekta sa system na naka-enable ang delegasyon. ngunit bago gawin iyon, sine-set up namin ang Rubeus sa makina, nakompromiso kaming makinig sa mga papasok na na-authenticate na koneksyon.

Ano ang pinipigilan at hindi pinipigilan na delegasyon?

Ang layunin ng limitadong delegasyon ay upang limitahan ang pag-access ng delegation machine/account sa mga partikular na serbisyo habang ginagaya ang mga user, hindi tulad ng walang limitasyong delegasyon na nagpapahintulot sa delegasyon sa lahat ng serbisyo.

Inirerekumendang: