Windows Server 2008 R2 Wie werdem Passwörter im AD abgelegt

.point

Lieutenant
Registriert
Mai 2006
Beiträge
863
Hallo,

wie speichert das Active Directory (2k8 & 2k8 R2) die Passwörter der User ab?
Klartext, Hashwerte (MD5, SHA-1) , ...?

Habe leider nichts brauchbares gefunden.
 
Huhu,

bin mir nicht sicher ob du das meinst?

http://de.wikipedia.org/wiki/Kerberos_(Informatik)

Unter Implementierungen :)

Ansonsten konnte ich auf die schnelle im Handbuch für Win2k8 RC2 nichts finden. :freak:

Unter den Kontooptionen gabs noch den Punkt :
"Kennwort mit umkehrbarer Verschlüsselung speichern"
- führt dazu, dass das Kennwort von Benutzern mit einer umkehrbaren Verschlüsselung gespeichert wird, die von Administratoren gelesen werden kann.
http://technet.microsoft.com/de-de/library/cc784581(v=ws.10).aspx

Edit: Hab noch nen interessanten Beitrag gefunden ;)

http://social.msdn.microsoft.com/Forums/de/offtopicde/thread/2c9d13a1-7d52-4b32-8c44-31f093c139c1


Grüße
 
Zuletzt bearbeitet:
Die daten des DCs, werden genau wie die Lokalen Benutzerdaten (SAM Datenbank), in einer Datenbank gespeichert. ntds.dit in C:\Windows\NTDS

Die Verschlüsslung ist die gleiche wie bei der SAM Datenbank

Die passwörter an sich werden wie gewohnt mit NTLM Hash Verschlüsselt... und um die sicherheit zu erhöhen dieser Hash nochmal mit syskey verschlüsselt...
 
Zuletzt bearbeitet:
HITMAN00 schrieb:
und um die sicherheit zu erhöhen dieser Hash nochmal mit syskey verschlüsselt...

ist standardmäßig aber nicht aktiv!
 
Zurück
Oben