Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Windows Dieses Forum dient den Diskussionen rund um alle Microsoft-Betriebssysteme.

gecashte Domainanmeldung?

Diskussion: gecashte Domainanmeldung? im Forum Windows, in der Kategorie Operating Systems; Anzeige wenn ich mich in unserer Domain anmelde und mit dem Netzwerk verbunden bin werden doch die Anmeldeinformationen im lokalen ...

Antwort
Alt 15.03.06, 11:03   #1 (permalink)
 
Registriert seit: 13.03.06
robort Leistung: Facit NTK
Likes: 0
Standard gecashte Domainanmeldung?

Anzeige

wenn ich mich in unserer Domain anmelde und mit dem Netzwerk verbunden bin werden doch die Anmeldeinformationen im lokalen System gespeichert, damit ich mich anmelden kann wenn die Domain mal nicht verfügbar ist (Bsp.: zu Hause).

Meine Frage: Weiß jemand wo bzw. wie diese Infos gespeichert werden.

Danke für eure Hilfe mfg robort

robort ist offline   Mit Zitat antworten
Alt 15.03.06, 11:35   #2 (permalink)
 
Registriert seit: 04.02.06
shodan Leistung: Facit NTK
Likes: 0
Standard

Also User und pass werden in der SAM abgelegt.

mfg
shodan ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 15.03.06, 11:42   #3 (permalink)
Themenstarter
 
Registriert seit: 13.03.06
robort Leistung: Facit NTK
Likes: 0
Standard

ja klar die lokalen nutzer, ich meine aber die Konten aus einer Active Directory, diese Anmeldedaten werden auch gespeichert. Aber Wo und Wie?
robort ist offline   Mit Zitat antworten
Alt 15.03.06, 11:46   #4 (permalink)
 
Registriert seit: 04.02.06
shodan Leistung: Facit NTK
Likes: 0
Standard

Zitat:
wenn ich mich in unserer Domain anmelde und mit dem Netzwerk verbunden bin werden doch die Anmeldeinformationen im lokalen System gespeichert, damit ich mich anmelden kann wenn die Domain mal nicht verfügbar ist (Bsp.: zu Hause).
Ja in der SAM.
Als lokale kopie.

mfg
shodan ist offline   Mit Zitat antworten
Alt 15.03.06, 15:00   #5 (permalink)
Themenstarter
 
Registriert seit: 13.03.06
robort Leistung: Facit NTK
Likes: 0
Standard

eben nicht. Hab das mal probiert:

Domänenkonto angelegt --> am Labtop (mit Domäne) angemeldet --> abgemeldet --> vom Netz getrennt --> angemeldet (an Domäne ohne Netz) --> erfolg bei anmeldung.

runterfahren des Labtops --> neustart mit LinuxLiveCD export SAM und system datei --> inport in ein "böses" Programm und nur die lokalen anmeldekonten sind da! Ergo die gecashten Anmeldungen werden nicht in der SAM gespeichert
robort ist offline   Mit Zitat antworten
Alt 15.03.06, 15:10   #6 (permalink)
 
Registriert seit: 04.02.06
shodan Leistung: Facit NTK
Likes: 0
Standard

Huch ist noch schlimmer wie ich gedacht habe.
Stimmt Sie liegen nicht in der SAM aber in der Registry.

Hier mal ein paar Links:

http://searchsecurity.techtarget.com...%2Fpr%2F282600

http://www.mcseboard.de/showthread.php?threadid=70520

mfg
shodan ist offline   Mit Zitat antworten
Alt 15.03.06, 15:25   #7 (permalink)
Themenstarter
 
Registriert seit: 13.03.06
robort Leistung: Facit NTK
Likes: 0
Standard

danke das hilft erstmal weiter, hab zwar google schon mit meiner frage genervt aber auf den Begriff "cached credentials" bin ich nicht gekommen


thx robort
robort ist offline   Mit Zitat antworten
Alt 15.03.06, 16:59   #8 (permalink)
 
Registriert seit: 20.06.05
brain21 Leistung: Facit NTK
Likes: 0
Standard

In der SAM sind nur lokale Nutzer vertreten. In der SAM werden sie nicht gespeichert, nur nochmal zur Betonung am Rande.

Bei einer AD werden die Informationen auf einem Server gespeichert und zwar in einer Datenbank. Pfad oder Dateinamen, in denen diese Informationen geschrieben werden sind mir nicht bekannt.

Je nach Konfiguration des Administrators werden, wenn du dich anmeldest, die Informationen verschlüsselt an diesen Server übertragen, es findet ein Austausch des Benutzerprofils statt und dein Account ist auf deinem Computer gespeichert "C:\Dokumente und Einstellungen\Benutzername\...".

Ausserdem gibt es die Möglichkeit mehrere Server zu betreiben (wobei es aber immer nur einen Server gibt, der an der Spitze ist), die in geregelten Zeitintervallen die Daten miteinander austauschen um Aktualität zu gewähren.

Auf diese Art und Weise habe ich meine Erfahrungen mit dem ADS gemacht, mehr kann ich im Moment nicht sagen.

Hier nochmal ein Link, vielleicht hilft's (man beachte die Weblinks ganz unten):
http://geek.ge.funpic.de/free.php?se...tive_Directory
brain21 ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Operating Systems » Windows » gecashte Domainanmeldung?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61