מאמרים עם התגית “Active Directory”
6 מאמרים עם התגית “Active Directory”, מהחדש לישן.
-
חשבונות שירות ב-Windows: LocalSystem, virtual accounts ו-gMSA
עדיין מריצים Windows services כ-LocalSystem? המאמר משווה הרשאות וזהות רשת של LocalService, NetworkService, virtual accounts, domain users ו-gMSA, ומסביר איך ...
-
Group Policy בפועל — איך זה עובד, אישור apply, ובחירה בין GPO ל-Intune
עובדים בסביבת AD בלי באמת לדעת מה אומר "מופץ דרך GPO"? המאמר מסביר במבט מעשי איך Group Policy עובדת ואת סדר ה-apply LSDOU, אישור שהשינוי חל עם gpupdate ו-gpr...
-
Windows LAPS — להפסיק סיסמת Administrator מקומית משותפת לכל המחשבים
סיסמת Administrator מקומית משותפת לכל המחשבים היא כר פורה ל-Pass-the-Hash: פריצה למחשב אחד מתפשטת לכל השאר. המאמר מסביר את הסיבוב האוטומטי ב-Windows LAPS שהפ...
-
SMB signing ו-LDAP channel binding — לסגור בעבודה המעשית את "החצי השני" של הגנת NTLM
SMB signing ו-LDAP signing/channel binding מגבילים את נזקי ה-relay עד שמסיימים עם NTLM. המאמר מפרט את ברירות המחדל לפי OS, איך קוראים את אירועי ה-audit, איך ...
-
NTLM מול Kerberos בהדגמה — למה האימות "נופל" ל-NTLM
השוואה מאוירת בין NTLM ל-Kerberos: challenge/response מול כרטיסים, TGT ו-service tickets, התנאים שבהם Negotiate נופל ל-NTLM כשאין SPN, מתקפות relay ו-Pass-th...
-
האם הוצאת NTLM משימוש תעצור את אפליקציות העסק? — איך לאסוף לוגי ביקורת ובאיזה סדר לחסל תלויות
המאמר מסביר איך מאתרים היכן Windows ואפליקציות עסקיות תלויות ב-NTLM: מדיניות ביקורת, אירועים 8001-8004 ביומן NTLM/Operational, הסיבות והתיקונים, וחסימת NTLM ...