Ua hana au i ka hoʻāʻo ʻana me ka hoʻohana ʻana
Ma mua o ko mākou kamaʻilio ʻana e pili ana i nā pilikia pilikino a pehea e hoʻoponopono ai, e nānā kākou i ka ʻikepili i mālama ʻia ma AD.
ʻO Active Directory ka Facebook hui
Akā i kēia hihia, ua hana ʻoe i mau hoaaloha me nā mea a pau! ʻAʻole paha ʻoe i ʻike e pili ana i nā kiʻiʻoniʻoni punahele a kāu mau hoa hana, nā puke, a me nā hale ʻaina, akā loaʻa iā AD ka ʻike pili pili.
ʻikepili a me nā kahua ʻē aʻe i hiki ke hoʻohana ʻia e nā mea hackers a me nā mea i loko me ka ʻole o nā mākau loea kūikawā.
Ua kamaʻāina nā luna hoʻonohonoho ʻōnaehana i ke kiʻi ma lalo. ʻO kēia ke kikowaena Active Directory Users and Computers (ADUC) kahi i hoʻonohonoho ai a hoʻoponopono i ka ʻike mea hoʻohana a hāʻawi i nā mea hoʻohana i nā hui kūpono.
Loaʻa iā AD nā kahua no ka inoa limahana, helu wahi, a me ka helu kelepona, no laila ua like ia me kahi papa kuhikuhi kelepona. Akā he nui loa aku! ʻO nā papa ʻē aʻe kekahi me ka leka uila a me ka helu pūnaewele, ka luna laina, a me nā memo.
Pono nā mea a pau o ka hui e ʻike i kēia ʻike, ʻoi aku hoʻi i kahi au
ʻAʻole naʻe! Hoʻopili ʻia ka pilikia inā loaʻa nā ʻikepili mai ka luna kiʻekiʻe o kahi hui i nā limahana āpau.
PowerView no kēlā me kēia kanaka
ʻO kēia kahi e pāʻani ai ʻo PowerView. Hāʻawi ia i kahi pānaʻi PowerShell maikaʻi loa e hoʻohana ai i nā hana Win32 lalo (a huikau) e komo ai iā AD. I ka pōkole:
ʻO kēia ka maʻalahi o ke kiʻi ʻana i nā kahua AD e like me ke kākau ʻana i kahi cmdlet pōkole loa.
E lawe i kekahi laʻana o ka ʻohi ʻana i ka ʻike e pili ana i kahi limahana o Cruella Deville, ʻo ia kekahi o nā alakaʻi o ka hui. No ka hana ʻana i kēia, e hoʻohana i ka PowerView get-NetUser cmdlet:
ʻAʻole pilikia nui ka hoʻokomo ʻana iā PowerView - e ʻike iā ʻoe iho ma ka ʻaoʻao
Mai ka kiʻi kiʻi ma luna nei, hiki iā ʻoe ke ʻike i hiki i kahi mea komo ke aʻo koke i nā mea e pili ana iā Cruella. Ua ʻike paha ʻoe e hōʻike ana ka "info" i ka ʻike e pili ana i nā hana pilikino a me ka ʻōlelo huna o ka mea hoʻohana?
ʻAʻole kēia he manaʻo kumu. Mai
Loaʻa iā Active Directory kāna mau ACL ponoʻī
Hiki i nā mea hoʻohana a me nā kamepiula AD ke hoʻonohonoho i nā ʻae i nā mea AD. Loaʻa iā AD nā ACL a hiki i nā luna hoʻomalu ke hāʻawi a hōʻole i ke komo ʻana ma o lākou. Pono ʻoe e kaomi i ka "Advanced" ma ka papa kuhikuhi ADUC View a i ka wā e wehe ai ʻoe i ka mea hoʻohana e ʻike ʻoe i ka pā "Security" kahi āu i hoʻonohonoho ai i ka ACL.
Ma kaʻu hiʻohiʻona Cruella, ʻaʻole au i makemake i nā mea hoʻohana a pau i hōʻoia ʻia e ʻike i kāna ʻike pilikino, no laila ua hōʻole wau iā lākou i ka heluhelu heluhelu:
A ʻike ka mea hoʻohana maʻamau i kēia inā hoʻāʻo lākou iā Get-NetUser ma PowerView:
Hiki iaʻu ke hūnā i ka ʻike maopopo pono mai ka prying eyes. I mea e hiki ai i nā mea hoʻohana kūpono, ua hana au i kahi ACL e hiki ai i nā lālā o ka hui VIP (Cruella a me kāna mau hoa hana kiʻekiʻe) ke komo i kēia ʻikepili koʻikoʻi. I nā huaʻōlelo ʻē aʻe, ua hoʻokō au i nā ʻae AD e pili ana i kahi kumu hoʻohālike, ka mea i hiki ʻole ke ʻike i ka ʻikepili koʻikoʻi i ka hapa nui o nā limahana, me nā Insiders.
Eia nō naʻe, hiki iā ʻoe ke hoʻolilo i ka lālā o ka hui i ʻike ʻole ʻia e nā mea hoʻohana ma ke kau ʻana i ka ACL ma ka mea hui ma AD e like me ia. E kōkua kēia ma ke ʻano o ka pilikino a me ka palekana.
I kona
Ua hiki iaʻu ke hūnā i ko Cruella lāua ʻo Monty Burns i loko o ka hui VIP, e paʻakikī ana i ka poʻe hackers a me nā mea i loko e ʻike i ka ʻoihana.
Ua manaʻo ʻia kēia pou e hoʻoikaika iā ʻoe e nānā pono i nā kahua
AD a me nā ʻae pili. He kumu waiwai maikaʻi ʻo AD, akā e noʻonoʻo pehea ʻoe
makemake e kaʻana like i ka ʻike huna a me ka ʻikepili pilikino, ʻoi aku
i ka wā e pili ana i nā luna kiʻekiʻe o kāu hui.
Source: www.habr.com