Grundlæggende AD
Domæner og trusts
Grundlæggende AD er en gratis Ethical Hacking Academy-lektion på CoddyKit. Dette er lektion 1 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Ethical Hacking Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Ethical Hacking Academy-kurset indeholder 4 lektioner i alt.
Hvad er Active Directory?
Active Directory (AD) er Microsofts katalogtjeneste til administration af brugere, computere og ressourcer i et Windows-netværk. Den leverer centraliseret godkendelse og autorisation.
Næsten alle virksomheder bruger AD, hvilket gør det til et oplagt mål. Kompromittering af AD betyder ofte kompromittering af hele organisationen.
Domæner
Et domæne er den centrale administrative grænse i AD. Det samler objekter (brugere, grupper og computere) under en fælles database og sikkerhedspolitik.
Hvert domæne har et navn som corp.example.com. Al godkendelse i domænet håndteres af domænecontrollere.
Domænecontrollere
En domænecontroller (DC) er en server, der kører AD Domain Services. Den lagrer katalogdatabasen, godkender login og håndhæver politikker.
Katalogdatabasen ligger i filen NTDS.dit. Hvis en angriber stjæler denne fil (sammen med bootnøglen), kan vedkommende udtrække alle adgangskodehashes i domænet.
C:\Windows\NTDS\ntds.dit
# directory database, contains all account hashesSkove og træer
Et træ er et eller flere domæner, der deler et sammenhængende navnerum. En skov er containeren på øverste niveau, som indeholder et eller flere træer.
Skoven er den egentlige sikkerhedsgrænse i AD. Inden for en skov kan domæner nås gennem tillidsrelationer.
Tillidsrelationer
En tillidsrelation er en relation, der lader brugere i ét domæne få adgang til ressourcer i et andet. Tillidsrelationer kan være:
- Envejs- eller tovejs: definerer adgangens retning.
- Transitive eller ikke-transitive: angiver, om tilliden videreføres til andre domæner.
Forkert konfigurerede tillidsrelationer lader angribere bevæge sig på tværs af domæner og skove.
Organisationsenheder og GPO'er
Organisationsenheder (OU'er) er containere, der bruges til at organisere objekter og delegere administration.
Group Policy Objects (GPO'er) anvender konfigurations- og sikkerhedsindstillinger på OU'er, domæner eller sites. Angribere, der kan redigere en GPO, kan udsende skadelige indstillinger eller scripts til mange maskiner på én gang.
Kerberos-godkendelse
AD bruger Kerberos som sin primære godkendelsesprotokol. I stedet for at sende adgangskoder udveksler klienter billetter, der udstedes af Key Distribution Center (KDC), som kører på DC'en.
En bruger får først en Ticket Granting Ticket (TGT) og bruger den derefter til at anmode om tjenestebilletter. Mange AD-angreb misbruger dette billetsystem.
LDAP og opregning
AD eksponerer sit katalog via LDAP (Lightweight Directory Access Protocol). Godkendte brugere kan forespørge enorme mængder oplysninger: brugere, grupper, computere og deres attributter.
Derfor er selv en domænekonto med få privilegier værdifuld. Den kan opregne hele kataloget for at finde veje til højere privilegier.
ldapsearch -x -H ldap://dc.corp.local -b 'dc=corp,dc=local' '(objectClass=user)'Vigtige privilegerede grupper
Bestemte grupper er kronjuvelerne i ethvert domæne:
- Domain Admins: fuld kontrol over domænet.
- Enterprise Admins: kontrol på tværs af hele skoven.
- Schema Admins: kan ændre AD-skemaet.
Privilegieeskalering i AD handler normalt om at finde en vej ind i en af disse grupper.
Service Principal Names
Et Service Principal Name (SPN) identificerer entydigt en tjenesteinstans, der er knyttet til en konto. Kerberos bruger SPN'er til at udstede tjenestebilletter.
Konti med SPN'er er interessante mål, fordi deres tjenestebilletter kan anmodes om og knækkes offline, en teknik kaldet Kerberoasting, som du skal lære om nu.
setspn -Q */*
# enumerate service principal names in the domainHvorfor er AD et mål?
AD centraliserer identitet for hele organisationen, så et enkelt fodfæste kan udvikle sig til fuld kontrol. Angribere kæder adgang med få privilegier, opregning og tyveri af legitimationsoplysninger sammen for at nå Domain Admin.
Hvis du forstår strukturen (domæner, tillidsrelationer, Kerberos, LDAP og privilegerede grupper), kan du opdage disse veje, før en modstander gør det.
Hurtigt tjek
Test din forståelse af AD-strukturen.
Opsummering
Du kender nu byggestenene i Active Directory:
- Domæner samler objekter; domænecontrollere godkender brugere og lagrer
NTDS.dit-databasen. - Skove er sikkerhedsgrænsen; tillidsrelationer muliggør adgang på tværs af domæner.
- Kerberos og LDAP driver godkendelse og opregning.
- Domain Admins og SPN'er er værdifulde mål.
Næste gang angriber du Kerberos direkte med Kerberoasting.
Lær Ethical Hacking Academy med en AI-underviser — gratis
Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.
- Kurser
- 31
- Lektioner
- 111
Ofte stillede spørgsmål
Er lektionen “Grundlæggende AD” gratis?
Ja — hele teksten til “Grundlæggende AD” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Ethical Hacking Academy-kurset, skal du opgradere til CoddyKit PRO. Ethical Hacking Academy-kurset indeholder 4 lektioner i alt.
Hvad lærer jeg i “Grundlæggende AD”?
Domæner og trusts Du øver dig i Ethical Hacking Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.
Skal jeg have erfaring for at begynde på Ethical Hacking Academy?
Der kræves ingen tidligere erfaring. Ethical Hacking Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 1 af 4.
Hvor lang tid tager lektionen “Grundlæggende AD”?
De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.
Kan jeg skrive og køre kode i denne Ethical Hacking Academy-lektion?
Ja. Alle Ethical Hacking Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.
Alle lektioner i dette kursus
- Grundlæggende AD
- Kerberoasting
- Pass-the-Hash
- BloodHound