SID Filtreerimine
mär. 18, 2026, 3:02 p.l.

SID Filtreerimine

Microsoft tutvustas Windows Server 2003-ga SID filtreerimist, et vältida õiguste eskaleerimise tehnikaid. Kui kahe erineva domeeni vahel luuakse usaldusvahekord (Trust), aktiveeritakse SID filtreerimine automaatselt. Kui usaldusvahekord on loodud, saab ründaja teises domeenis muuta SID ajalugu (sIDHistory), et näidata end domeenis, millele tal on juurdepääs, volitatuma kasutajana.

Kui usaldusvahekord on loodud, saab sIDHistory-ga kasutajate loetlemiseks kasutada järgmist PowerShell käsku:

Get-aduser -filter * -properties sidhistory | Where sidhistory

Kui selles loendis on sIDHistory-ga aktiivne kasutaja, saab nende kasutajate SID ajaloo kustutada järgmise käsuga:

Netdom trust /domain: /enablesidhistory:No

Selles näites on ressursside domeen ja on juurdepääsu pakkuv domeen.

Sarnased postitused