DCSync
目的
原理
利用条件
拥有以下ACE的域用户
复制目录更改(DS-Replication-Get-Changes)
全部复制目录更改 (DS-Replication-Get-Changes-All )
在过滤集中复制目录更改(可有可无)(DS-Replication-Get-Changes-In-Filtered-Set)
默认拥有该权限的用户:
Administrators
Domain Controllers
Enterprise Domain Admins利用手法


Last updated