[问答] Windows AD架构问题请教

楼主: tooto1985 ( )   2017-10-04 15:12:09
大家好,第一次在这里发文,请多多指教。
问题如下:
假设A电脑目前已经加入abc.com的网域
并且使用aaa帐号登入
但是aaa帐号只有user权限
所以无法任意安装或移除电脑的软件
如果自己另外架设一台相同的abc.com的网域AD Server
IP和网域都一样
只要把A电脑的网络线插在另外架设的abc.com的网域上
并在这个网域的aaa设为Administrators的权限
是否就可以被破解了?
另外这种方式该如何防范?
谢谢!
作者: b325019 (望月)   2017-10-04 15:13:00
是不是网域不是只有看domain nameAD server有自己的杂凑
楼主: tooto1985 ( )   2017-10-04 15:17:00
所以不可能自架AD Server去破解囉?
作者: b325019 (望月)   2017-10-04 15:18:00
能不能破解我不敢说,但是绝对没你想的这么简单
作者: deadwood (T_T)   2017-10-04 18:23:00
AD有个叫做SID的东西,每个帐号都有一个,这是不能改的就算是同名称的帐号,在不同AD server的SID也不同所以你说的方法是不能破解的
作者: LaBoLa (滚来滚去!!!)   2017-10-04 18:48:00
............有那么容易破解的话 就没人要用AD了
作者: dennisxkimo (Dennis(一上B就糟糕))   2017-10-04 20:51:00
做了影响到公司运作 应该先被约谈吧
作者: sgm365 (瑞斯龙)   2017-11-18 14:57:00
AD除了帐号有SID外,加入DOMAIN的电脑也会被赋予一个SID,所以不能。

Links booklink

Contact Us: admin [ a t ] ucptt.com