ad域

ManageEngine卓豪11 天前
ad域·agdlp·全域自动化运维工具
什么是AGDLP分层权限架构,全域自动化运维工具简化Active Directory权限管理企业规模化部署全域AD身份架构后,IT运维团队核心攻坚压力集中于全域离散权限闭环管控。该问题源于AD原生轻量化权限模型无分层治理能力的结构性短板,而非人工操作疏漏。规模化批量入职场景下,运维人员需逐一对标叠加NTFS与嵌套群组权限,人力成本高;人员调岗、跨部门兼职调派过程中,系统无权限自动解绑回收机制,需人工逐账号核验、批量清理冗余授信资产;合规内审、等保核查阶段,安全组嵌套无序、权限无标准化台账,僵尸权限、过度高危授信批量隐匿,直接造成合规闭环核验卡点频发、整改周期拉长。
vortex51 个月前
网络·网络协议·网络安全·内网渗透·ad域
基于资源约束的委派 (RBCD) 利用细节RBCD (Resource-Based Constrained Delegation) 是一种允许资源所有者(服务)自主决定谁可以委派给它的安全机制。其核心在于目标计算机对象的 msDS-AllowedToActOnBehalfOfOtherIdentity 属性。如果计算机 A 的该属性中包含了账户 B 的 SID,那么账户 B 就可以代表任意域用户向计算机 A 申请服务票据。
RrEeSsEeTt2 个月前
linux·网络安全·渗透测试·kali·红队·hackthebox·ad域
【HackTheBox】- Monteverde 靶机学习难度:MediumOS:WindowsTask 1:What is the domain name that Monteverde is acting as a domain controller for?
运维有小邓@2 个月前
运维·自动化·ad域
多系统账号反复手动配置?使用自动化编排提升身份管理效率在很多企业中,IT 团队每天都在处理同一类问题。新员工入职需要开通账号。岗位调整需要修改权限。员工离职需要禁用账户并回收许可证。表面上看只是简单操作,但当企业同时运行 Active Directory、邮箱系统、云办公平台以及多套业务应用时,这些工作就变成了重复、分散且容易出错的流程。
RrEeSsEeTt8 个月前
网络安全·渗透测试·kali·内网安全·hackthebox·ad域
【HackTheBox】- Active 靶机学习难度:easy介绍:Windows环境,AD域扫描开放端口及服务:nmap -sS -sV -A -O 10.129.165.60
我是有底线的