Назад | Перейти на главную страницу

Можно ли назвать компьютер таким же, как домен?

Если у меня есть домен под названием «ДОМ» с пользователем «ДЖОН», можно ли будет переименовать компьютер в «ДОМ» с локальным пользователем по имени «ДЖОН»?

Таким образом, оба будут ДОМА \ ДЖОН.

Редактировать: я должен добавить, ПК находится в домене «ДОМ».

Да, это позволит вам создать объект компьютера домена с тем же именем, что и домен. Однако контекстом по умолчанию (на экране входа в систему) будет вход в домен, а не локальный вход, и для аутентификации потребуются действительные учетные данные домена.

Если вам удастся войти на ПК локально, он не предоставит вам доступ на уровне домена. Имена домена и компьютера как ярлыки для справки. На аккаунты есть внутренние ссылки по различным идентификаторам. Одно и то же имя не дает вам проскользнуть через черный ход. Active Directory правильно распознает домен и компьютер как отдельные локальные объекты с разными наборами разрешений.

Если задать одинаковые имена, будет сложнее выбрать нужный контекст.

В ответ на ваш комментарий:

Я не пытаюсь что-то решить, мне просто интересно, могу ли я подделать имя пользователя «ДОМ \ ДЖОН» (домен \ пользователь), не зная пароля домена «ДОМ \ ДЖОН». (имя компьютера \ пользователь)

Я предполагаю, что вы имеете в виду доступ к общим ресурсам или что-то еще.

Нет, если вы назовете свой компьютер DOMAINNAME и используете локальную учетную запись пользователя с тем же именем, что и учетная запись домена, вы не получите доступа к материалам учетной записи домена.

Если ресурс использует Kerberos, он запросит билет Kerberos. Вы получаете билет Kerberos от контроллера домена после предоставления временной метки, зашифрованной хешем пароля пользователя с утвержденной рабочей станции. Контроллер домена не будет «обманут» выдачей билета Kerberos для локальной учетной записи из-за схожих имен. (Это чрезмерное упрощение; есть дополнительная информация о Kerberos Вот и Вот.)

Если ресурс использует NTLM, он отправит ресурсу односторонний хэш текущего пароля. (Также упрощение; подробнее Вот.)

(Active Directory будет рассматривать ПК с именем House in the House как HOUSE \ House. Вотстатья о соглашениях об именах AD.)