Logo es.boatexistence.com

¿Deberían los controladores de dominio tener delegación sin restricciones?

Tabla de contenido:

¿Deberían los controladores de dominio tener delegación sin restricciones?
¿Deberían los controladores de dominio tener delegación sin restricciones?

Video: ¿Deberían los controladores de dominio tener delegación sin restricciones?

Video: ¿Deberían los controladores de dominio tener delegación sin restricciones?
Video: Controladores de dominio en Windows Server con conexión a internet ¿Si o No? 2024, Abril
Anonim

Una cosa a tener en cuenta es que los controladores de dominio, por defecto, están configurados con delegación sin restricciones. Esto es necesario y, dado que sus controladores de dominio deberían ser mucho más seguros que un servidor de aplicaciones aleatorio que aloja un servicio, no debería ser un problema.

¿Por qué los controladores de dominio tienen delegación sin restricciones?

La delegación sin restricciones es un privilegio que los administradores de dominio pueden asignar a una computadora de dominio o a un usuario… El almacenamiento en caché del TGT permite que el sistema verifique que el usuario ya se ha autenticado sin solicitar re -autenticación y puede hacerse pasar por el usuario autenticado para acceder a otros servicios.

¿Qué significa delegación sin restricciones?

Delegación sin restricciones: El servidor de primer s alto (digamos el servidor web) puede suplantar las credenciales de usuario de cualquier servicio del dominio. … Delegación restringida: el servidor de primer s alto solo puede suplantar las credenciales de usuario de las cuentas de servicio especificadas.

¿Por qué es mala la delegación sin restricciones?

La explotación de la delegación sin restricciones implica que obligamos a un usuario privilegiado a conectarse al sistema con la delegación habilitada. pero antes de hacer eso, estamos configurando Rubeus en la máquina que nos comprometimos a escuchar las conexiones autenticadas entrantes.

¿Qué es la delegación restringida y no restringida?

El propósito de la delegación restringida es limitar el acceso de una máquina/cuenta de delegación a servicios específicos mientras se hace pasar por usuarios, a diferencia de la delegación sin restricciones que permite la delegación a todos los servicios.

Recomendado: