Если у меня есть домен под названием «ДОМ» с пользователем «ДЖОН», можно ли будет переименовать компьютер в «ДОМ» с локальным пользователем по имени «ДЖОН»?
Таким образом, оба будут ДОМА \ ДЖОН.
Редактировать: я должен добавить, ПК находится в домене «ДОМ».
Да, это позволит вам создать объект компьютера домена с тем же именем, что и домен. Однако контекстом по умолчанию (на экране входа в систему) будет вход в домен, а не локальный вход, и для аутентификации потребуются действительные учетные данные домена.
Если вам удастся войти на ПК локально, он не предоставит вам доступ на уровне домена. Имена домена и компьютера как ярлыки для справки. На аккаунты есть внутренние ссылки по различным идентификаторам. Одно и то же имя не дает вам проскользнуть через черный ход. Active Directory правильно распознает домен и компьютер как отдельные локальные объекты с разными наборами разрешений.
Если задать одинаковые имена, будет сложнее выбрать нужный контекст.
В ответ на ваш комментарий:
Я не пытаюсь что-то решить, мне просто интересно, могу ли я подделать имя пользователя «ДОМ \ ДЖОН» (домен \ пользователь), не зная пароля домена «ДОМ \ ДЖОН». (имя компьютера \ пользователь)
Я предполагаю, что вы имеете в виду доступ к общим ресурсам или что-то еще.
Нет, если вы назовете свой компьютер DOMAINNAME и используете локальную учетную запись пользователя с тем же именем, что и учетная запись домена, вы не получите доступа к материалам учетной записи домена.
Если ресурс использует Kerberos, он запросит билет Kerberos. Вы получаете билет Kerberos от контроллера домена после предоставления временной метки, зашифрованной хешем пароля пользователя с утвержденной рабочей станции. Контроллер домена не будет «обманут» выдачей билета Kerberos для локальной учетной записи из-за схожих имен. (Это чрезмерное упрощение; есть дополнительная информация о Kerberos Вот и Вот.)
Если ресурс использует NTLM, он отправит ресурсу односторонний хэш текущего пароля. (Также упрощение; подробнее Вот.)
(Active Directory будет рассматривать ПК с именем House in the House как HOUSE \ House. Вотстатья о соглашениях об именах AD.)