技術問答
技術文章
iT 徵才
Tag
聊天室
2024 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
2022 iThome 鐵人賽
DAY
6
0
Security
資安這條路:學習 Active Directory Security
系列 第
6
篇
AD Security - [Day6] 一起來學 AD 安全吧!:什麼是 AD(4) Namespace、Tree、Forest、 Trust 關係
14th鐵人賽
飛飛
團隊
那團名要叫什麼?
2022-09-21 23:43:23
3379 瀏覽
分享至
「打給賀,挖西飛飛,今天你要來點 Active Directory Security 嗎?」
以下將 Active Directory 簡稱為 AD
namespace
名稱空間
有取名的區域
可利用名稱找到對應的內容、資訊
AD DS 利用 DNS 架構在網域名稱空間命名
常見命名 fei.local
本次範例為 feifei.tw
樹 domain Tree
AD 可設定多個網域架構,並且透過樹狀的方式與結構,其中會有根 root domain 與子網域
每一個網域只會儲存該網域內的資料
本次範例為 feifei.tw
子網域 tapei.feifei.tw
子網域 taichung.feifei.tw
樹系 = 森林 forest
由多個樹狀網路架構組成,每一個樹狀網域目錄都有唯一名稱空間
關係 Trust
兩個網域之間有信任關係,才可存取互相的資源
雙向轉移性:樹狀網域當新增子網域會自動跟父網域進行信任,父網域也會信任子網域。
信任關係使用 kerberos Security protocol
留言
1
追蹤
檢舉
上一篇
AD Security - [Day5] 一起來學 AD 安全吧!:什麼是 AD(3) Container & OU & Security Group
下一篇
AD Security - [Day7] 一起來學 AD 安全吧!:AD 驗證協定 Kerberos (1)
系列文
資安這條路:學習 Active Directory Security
共
33
篇
目錄
RSS系列文
訂閱系列文
59
人訂閱
29
AD Security - [Day29] 一起來學 AD 安全吧!: 整理 Credential Request 相關手法與該監控的 Event ID
30
AD Security - [Day30] 一起來學 AD 安全吧!: Active Directory Object Access
31
AD Security - [Day31] 一起來學 AD 安全吧!: Active Directory: Active Directory Object Deletion
32
AD Security - [Day32] 一起來學 AD 安全吧!: Active Directory: Active Directory Object Creation、DCShadow 手法
33
AD Security - [Day33] 一起來學 AD 安全吧!: Active Directory Object Modification(1)- SID-History injection
完整目錄
直播研討會
{{ item.subject }}
{{ item.channelVendor }}
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
1 則留言
0
HoiDam
iT邦新手 5 級 ‧
2022-09-22 11:17:11
回應
檢舉
登入發表回應
我要留言
立即登入留言
iThome鐵人賽
參賽組數
1064
組
團體組數
40
組
累計文章數
22202
篇
完賽人數
600
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
看更多
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
windows server
linux
css
react
vue.js
熱門問題
如何以A電腦開啟/關閉B電腦的windows排程
百度雲盤免註冊登入下載
(已解決)企業gmail設定dmarc問題
Gmail擋信
沒有固定IP,該怎麼自動設定DNS的A紀錄
[已解決]SQL Server還原資料庫,選擇檔案空白無資料
用Python操控task manager 結束工作失敗(已解決)
aruba IAP問題
請問現在無障礙網頁AA標章是否要求很嚴格,光是靠掃描通過不應立刻送件?
如何用php撰寫行事曆的固定六日欄位?
熱門回答
沒有固定IP,該怎麼自動設定DNS的A紀錄
VMware續用
請問現在無障礙網頁AA標章是否要求很嚴格,光是靠掃描通過不應立刻送件?
百度雲盤免註冊登入下載
(已解決)企業gmail設定dmarc問題
熱門文章
GO 與 MCP Server 的簡單介紹
Python 入門筆記 - 8 - Python 資料型態
VMware 入門筆記 - 3 - 安裝與設定 Linux 虛擬機
Django RESTful API 入門筆記 - 6 - 串接 MongoDB
好奇FG-70F各OS版本之SSL-VPN功能與FG-90G差別
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}