Статьи с тегом «Active Directory»
Статьи с тегом «Active Directory» (7 шт.), от новых к старым.
-
Учётные записи служб Windows: LocalSystem, виртуальные учётные записи и gMSA
Службы Windows всё ещё запускают от LocalSystem? Статья сравнивает права и то, кем служба выглядит в сети, у LocalService, NetworkService, виртуальных учётны...
-
Групповая политика (GPO) на практике: как применяется, как проверить и когда брать Intune
Работаете в AD и не до конца понимаете, что значит «это настроено через GPO»? Разбираем устройство групповой политики и порядок LSDOU, как проверить применен...
-
Windows LAPS на практике — больше не используем один локальный пароль администратора на всех ПК
Один локальный пароль администратора на всех ПК — благодатная почва для Pass-the-Hash: компрометация одной машины открывает остальные. Разбираем автоматическ...
-
Подпись SMB и привязка канала LDAP — как на практике закрыть «вторую половину» защиты от NTLM
Пока NTLM не отключён окончательно, ущерб от атак ретрансляции сдерживают подпись SMB, подпись LDAP и привязка канала. Разбираем значения по умолчанию для ра...
-
NTLM и Kerberos на схемах — почему аутентификация «падает» на NTLM
Схемы сравнивают NTLM и Kerberos: схему «вызов — ответ», TGT и билеты служб, откат Negotiate на NTLM при отсутствии SPN, атаки ретрансляции, Pass-the-Hash и ...
-
Остановит ли отказ от NTLM ваши бизнес-приложения? — Как собирать журналы аудита и в каком порядке устранять зависимости
Разбираем, как найти места, где Windows и бизнес-приложения зависят от NTLM: политики аудита, события 8001–8004 журнала NTLM/Operational, причины и способы у...
-
Что такое GCPW — вход в Windows через аутентификацию Google
Разбираем устройство Google Credential Provider for Windows (GCPW): совместную работу с Windows device management, существующие профили, первый вход, офлайн-...