Segurança do gerenciamento remoto por meio do MMC e de outras ferramentas da Microsoft

2

Quando você se conecta a um servidor por meio de um console do MMC em um computador local (por exemplo, dsa.msc), em quais portas a conexão ocorre?

Existe algum tipo de proteção contra uma estação falsa que esteja conectando?

    
por Dean 23.09.2011 / 18:49

1 resposta

1

Se eu uso o Gerenciamento do Computador e me conecto a outro computador, ele está usando o microsoft-ds, que é a porta 445. Como há um lote de tráfego em uma rede da Microsoft viajando mais de 445, sou bonita certos de que fazem coisas boas para evitar que sejam "sequestrados" - seja lá o que você queira dizer com isso. Você quer dizer ataques MiTM?

Na maioria dos domínios do AD, a autenticação é feita pelo Kerberos, portanto, uma "estação mal-intencionada" não tem os tickets que sua sessão possui. Se você não sabe muito sobre o Kerberos no AD, definitivamente vai querer ler sobre isso.

    
por 23.09.2011 / 19:19