,AD使用”Kerberos”认证用户以及使用LDAP来递归目录信息
DC控制所有用户,用户信息,计算机,以及策略.主要工作就是认证用户
在AD中所有网络资源都叫对象(Object),包括计算机,用户,...存在域,且当前用户是域用户会从域控返回当前时间
net config workstation #查看是否有域
systeminfo #域及登陆服务器项
ipconfig /...domain computers" /domain #查看加入到域内的所有计算机名
> net group "domain admins" /domain #查看管理员登陆时间,密码过期时间,是否有登陆脚本...domain controllers" /domain # 查看域控制器 (注意通过该指令得到的机器名后面会多一个$符号)
> net user zhangsan /domain #获得指定账户的详细信息...,慎用该命令,输出文件会非常大*
执行AD远程帐号破解时,了解账户策略很重要
配置AD帐号策略以及AD远程帐号破解
C:\Users\Administrator>net accounts /domain