? Du kan ikke \\ "skape \\" en Privilege data sertifikat. Privilege data Certificate ( PAC ) er en funksjon påberopes i Windows sikkerhetssystem når du logger deg på et system utnytte Kerberos . Windows 2008 Kerberos implementering av autentisering bruker strengt PAC og ingen andre. Kerberos er et nettverk autentisering protokoll som bruker kryptografi for å generere sertifikater via en dobbel autentisering system av brukere og servere. Kerberos Fakta
Dette er en nettverksgodkjenningsprotokoll . Det fungerer ved hjelp av hemmelig-nøkkel kryptografi. Laget av Massachusetts Institute of Technology , eller MIT , er det fritt tilgjengelig ved å besøke Web.MIT.edu /Kerberos . Kerberos kryptering fungerer ved å kryptere all kommunikasjon mellom serveren og klienten . Den etablerer den krypterte økten etter at klienten autentiserer mot serveren med et brukernavn og passord . Den spesielt behandlet beregnede nøkkel er et binært tall . Prosessen som brukes koder eller krypterer all kommunikasjon etter at brukeren autentiserer . Kerberos renner gjennom hjelp av en Key Distribution Center ( KDC ) . Dette KDC problemer midlertidige session sertifikater , billetter og øktnøkler til de som har et Active Directory-domene . Kerberos går innenfor hvert av domenene som enten kontrolleren eller den delen av Active Directory Domain Services (legger ) .
PAC Fakta
Windows 2008 Kerberos bruker PAC strengt med sine doble autentisering system . Kerberos er en billett basert system , som skaper en kryptert og sikker tilkobling mens du bruker billettene. PAC sertifikat overfører til klienten gjennom Kerberos KDC . Når kunden godkjenner , eller logger seg på , Kerberos utsteder en billett Tildeling Ticket ( TGT ) som gir for fremtidig godkjenning i samme økt . Den TGT lar deg deretter tilgang til bestemte programmer og /eller ressurser . PAC , som inneholder brukerinformasjon , for eksempel brukerens Sikkerhet ID , gruppe medlemsskap og hans rettigheter på domenet. Fordi det også inneholder dataene til de autentisert med prinsippet , eller Kerberos , og antallet grupper som en person kan tilhøre bør begrenses. Disse egenskapene er spesifikt for Windows Server-plattformen , gjelder PAC bare til Windows PAC og Kerberos . PAC sertifikat krever en viss digitalt sertifikat som trenger en signatur knyttet til det å forhindre slike angrep. Det hindrer faktisk mot heving av tilgangsnivå angrep.
PAC Creation
Kerberos systemet skaper PAC når en bruker autentiserer på domenet eller nettverket. Dette er bare i Windows 2000 Kerberos systemet , som PAC butikker Windows-domene bruker- spesifikk informasjon. Andre Kerberos -systemer bruker de samme metodene selv om de bruker forskjellige sertifikat systemer . Hvis du er en systemadministrator , kan du angi bestemte egenskaper PAC imidlertid; serveren sikrer og skaper selve billetten som inneholder PAC å beskytte informasjonen . Kryptering av legitimasjonsopplysningene innenfor en PAC åpner for sikker overføring av disse legitimasjon under en PKINIT pålogging angrep , ifølge Kerberos nettstedet .