ntdsutilとは

ntdsutilとは、WindowsServerに内蔵されたActiveDirectoryを統括するためのコマンドラインツールであり、コマンドプロンプトから操作します。可能な機能としては、インスタンスの起動、設定の管理、データベースファイルの維持、LDAPポリシーの管理等が挙げられます。
さらに、OSクレデンシャル・ダンピング攻撃という、ActiveDirectoryを直撃する攻撃手法を採用する場合、ntdsutilは攻撃の一環として活用され、データベース(ntds.dit)の抽出やコピーが可能となってしまいます。このような理由から、不正利用が懸念されています。

関連記事

  1. Sender IDとは

  2. グラインダー掛けとは

  3. ESOPとは

  4. NAND型フラッシュメモリとは

  5. エスディージーズとは

  6. 分割リングとは

  7. 遅発性神経毒性試験とは

  8. 検収とは

  9. MAC層とは

人気記事
No column posts found for the specified category.
事例記事