Комментарии 6
Вот только наверное «Enterprise»…
Зачем же так заковыристо? Это компьютеры.
Наверное всё-таки «в объектах класса trustedDomain»?
В базе паролей (NTDS.dit) на контроллере домена можно найти пользователей со знаком $
Зачем же так заковыристо? Это компьютеры.
Информация о доверительных отношениях домена хранится в Active Directory как objectClass класса trustedDomain.
Наверное всё-таки «в объектах класса trustedDomain»?
Все верно.
Тут речь не о компьютерах, а о пользователях, которые создаются при создании доверительных отношений между доменами, вида «имя_доверенного_домена$».
Зачем же так заковыристо? Это компьютеры.
Тут речь не о компьютерах, а о пользователях, которые создаются при создании доверительных отношений между доменами, вида «имя_доверенного_домена$».
Посмотреть их можно и без расковыривания ntds.dit. Для доверительных отношений Trusted Domain Object лежит в корне domain\system, а вот пользователь для создания Secure Channel создается в контейнере domain\User, и adsiedit вам их покажет.
Можно по первой картинке пояснить, чем дерево доменов в вашем примере отличается от леса доменов?
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Атаки на трасты между доменами