H8 Flashcards
Authentication VS Authorization
Authentication: identificeren
Authorization: rechten
Authentication Types
- mutual:
-> kerberos
client authenticate bij authentication server
client krijgt timestamped ticket granting ticket
client stuurt TGT naar ticket granting server
als TGS accpepteert krijgt client ticket en sessie key - NTLM: authenticatie door challenge bericht te ontsleutelen
Password policies
op:
- domain level
- local level
- speicifieke users/groups
Object Security
Na authentication beslist AD welke objecten de user kan zien/wijzigen zijn voor user door Acces Control List
ACL
bevat ACE’s (acces control entries) die gelden op:
- een object: bepaald of user object kan zien
- properties: of user property kan wijzigen/zien
Groups
collectie van user en computer accounts
-> beheert als 1 unit
Group Scope
- machine local group:
alleen bruikbaar binnen machine - domain local:
alleen bruikbaar binnen domain waarin group gemaakt is - global:
bruikbaar binnen domain waarin group gemaakt is of andere domains die het domain vertrouwt - universal:
bruikbaar binnen domain waarin group gemaakt is of andere forests die het domain vertrouwt
group nesting
tekening
- global kan genest worden in local domain, universal en andere global in zelfde domain
- universal kan genest worden in local domain en andere universals van andere domains
-local domain kan niet genest worden in global of universal
Read Only DC
probleem: wat als DC op een remote office comprimised is?
oplossing: RODC
-> DC met read only kopie van AD database partitions
-> eenrichtingsreplicatie -> wijzigingen op de RODC worden niet gerepliceerd naar andere DC’s
Default Groups
groepen die automatisch worden aangemaakt bij het creëren van een AD