mär. 18, 2026, 3:02 p.l.
SID Filtreerimine
Microsoft tutvustas Windows Server 2003-ga SID filtreerimist, et vältida õiguste eskaleerimise tehnikaid. Kui kahe erineva domeeni vahel luuakse usaldusvahekord (Trust), aktiveeritakse SID filtreerimine automaatselt. Kui usaldusvahekord on loodud, saab ründaja teises domeenis muuta SID ajalugu (sIDHistory), et näidata end domeenis, millele tal on juurdepääs, volitatuma kasutajana.
Kui usaldusvahekord on loodud, saab sIDHistory-ga kasutajate loetlemiseks kasutada järgmist PowerShell käsku:
Get-aduser -filter * -properties sidhistory | Where sidhistory
Kui selles loendis on sIDHistory-ga aktiivne kasutaja, saab nende kasutajate SID ajaloo kustutada järgmise käsuga:
Netdom trust
/domain: /enablesidhistory:No
Selles näites on
Sarnased postitused