Записи с меткой ‘active directory’

Event ID 2042: NTDS Replication - ошибка репликации между контролерами домена

На днях у нас случилась неприятность — электрики арендуемого здания возились в щитке и случайно отключили нас как от основного, так и от резервного питания. Серверы поработали на UPS-сах, но когда запас заряда батарей ИБП начал заканчиваться, стало ясно что нужно быстро корректно завершать работу всех серверов. Когда все наладилось — сервера были включены и […]

Полезные программы для экспертов информационной безопасности

В этой записи собраны краткие описания утилит, которые могут пригодиться экспертам информационно безопасности.

Принудительная синхронизация контроллеров домена active directory

Теория Синхронизация контроллеров домена – процесс автоматический. Каждый контроллер Active Directory с определенной периодичностью получает изменения, которые произошли на его партнерах по репликации . Чтобы изменения на контроллере домена dc01, попали на контролер dc02, нужно, чтоб dc02 был партнером по репликации с dc01 и запросил эти изменения у контролера dc01. Для совершения принудительной синхронизации нужно заставить контроллер dc02 запросить изменения с контроллера dc01, не ожидая очередного цикла […]

Получение хеша паролей в ОС Windows. Часть 2

Автор: Bernardo Damele A. G Итоги по SAM В предыдущей части, говорилось о Менеджере безопасности учетных записей  Windows (SAM), и как достать из SAM захешированные пароли локальных учетных записей. Cуществует три метода получения хешей: через теневое копирование томов через унаследованные возможности Windows внедрение в память процесса. Советую ознакомится с электронной таблицей в которой описаны наиболее популярные утилиты для получения […]

Бесплатные утилиты от NetWrix для аудита и администрирования в домене Active Directory

Netwrix — компания специализирующаяся на разработке, внедрении и сопровождении программного обеспечения которое помогает автоматизировать процессы управления корпоративной IT-инфраструктурой и решать множество задач. Предлагаю ознакомиться с бесплатными и полезными для администратора программами от этой компании.

Потерянная группа. Выясняем назначение «странных» групп в AD

Спешу с Вами поделиться одной из своих вещиц, которые были призваны облегчить работу мне, как системного администратора, который разбирается в, доставшимся ему по наследству, хламе в Active Directory. Самые проблемные из доставшегося добра, по моему мнению, это группы. О них и пойдет речь в данной статье. Суть проблемы такова: заходим в Active Directory, бороздим просторы подразделений […]

Backdoor в Active Directory #2

В начале прошлого года уже поднималась тема пост-эксплуатации в домене Microsoft Active Directory — devteev.blogspot.com/2011/03/1-microsoft.html . В предложенном ранее подходе рассматривался вариант ориентированный больше на случай утери административных привилегий, нежели их непосредственное использование — devteev.blogspot.com/2011/02/backdoor-active-directory.html . При этом само действо по возврату этих привилегий подразумевало «шумные» события и визуально палевные манипуляции в каталоге. Другими словами, для того, чтобы вернуть себе административные […]

Аутентификация на сетевых устройствах CISCO средствами Active Directory

Интеграция CISCO AAA и Microsoft Active Directory Наверняка многие системные администраторы рано или поздно сталкиваются с проблемой аутентификации на сетевых устройствах. Если руководствоваться best-practices, то учетные записи должны быть персонифицированными, пароли должны отвечать критериям устойчивости, время жизни паролей должно быть ограничено. Также не будем забывать о разграничении уровней доступа в соответствии с выполняемыми задачами и […]

Консоль управления групповой политикой для Windows Server 2003

Единый интерфейс для разработки и управления объектами групповой политики Концепция и средства работы с групповыми политиками Group Policy входят в список основных преимуществ Windows 2000. С появлением каждой новой версии Windows это становится все более очевидным. Возможность управлять параметрами огромного числа серверов и клиентов — жизненно важная задача в ситуации. Консоль управления групповой политикой, Group […]

Прослушивание с микрофонов в сети с правами админа на удаленной машине

Часто выходит так, что значительное количество пользователей в домене организации имеют права локальных админов (технические специалисты, программисты и другие). Но последствия от этого колоссальны. В данной статье мы рассмотрим как можно подслушивать звуки (разговоры, переговоры) на удаленных машинах.