여러 로컬 계정이 있지만 도메인 컨트롤러나 Active Directory 계정이 있는 Windows 시스템에 대한 포렌식 분석을 수행하고 있습니다. 파일이 로컬에 저장되기 때문에 사용자의 파일을 분석할 수 있지만 일반적으로 LiveView를 사용하여 dd 이미지를 가상 머신으로 마운트하고 이를 가장하는 사용자에 액세스하는 것을 좋아합니다. 문제는 사용자가 로컬 SAM에 없고 암호를 가지고 있지 않기 때문에 도메인 컨트롤러 계정으로 로그인할 수 없다는 것입니다.
Active Directory 사용자로 운영 체제 로그인에 액세스할 수 있습니까?
사용자를 로컬로 가장하는 운영 체제에 액세스하기 위해 도메인 컨트롤러 계정을 로컬 계정으로 전환할 수 있습니까?