![É possível nomear um computador da mesma forma que um domínio?](https://rvso.com/image/652690/%C3%89%20poss%C3%ADvel%20nomear%20um%20computador%20da%20mesma%20forma%20que%20um%20dom%C3%ADnio%3F%20.png)
Se eu tiver um domínio chamado "HOUSE" com o usuário "JOHN", seria possível renomear um PC para "HOUSE" com um usuário local chamado "JOHN"?
Então ambos seriam CASA\JOHN.
Editar: devo acrescentar que o PC está no domínio "CASA".
Responder1
Sim, permitirá que você crie um objeto de computador de domínio com o mesmo nome do domínio. No entanto, o contexto padrão (na tela de login) será o login no domínio, em vez do login local, e exigirá credenciais de domínio válidas para autenticação.
Se você conseguir fazer login localmente no PC, não lhe concederá acesso em nível de domínio. Os nomes do domínio e do computador são apenas rótulos para sua referência. As contas são referenciadas internamente por vários IDs. Ter o mesmo nome não permite que você escape pela porta dos fundos. O Active Directory reconhece corretamente o domínio e o computador como locais distintos com conjuntos de permissões separados.
Definir os nomes iguais apenas torna mais difícil selecionar o contexto desejado.
Responder2
Em resposta ao seu comentário:
Não estou tentando resolver nada, só queria saber se poderia falsificar um nome de usuário "HOUSE\JOHN" (domínio\usuário) sem saber a senha "HOUSE\JOHN" do domínio. (nome do pc\usuário)
Presumo que você esteja se referindo ao acesso a compartilhamentos ou algo assim.
Não, se você nomear seu computador como DOMAINNAME e usar uma conta de usuário local com o mesmo nome de uma conta de domínio, você não terá acesso aos itens da conta de domínio.
Se o recurso estiver usando Kerberos, ele solicitará um tíquete Kerberos. Você recebe um tíquete Kerberos do controlador de domínio, após fornecer um carimbo de data/hora criptografado com o hash de senha do usuário de uma estação de trabalho aprovada. O controlador de domínio não será "enganado" ao emitir um tíquete Kerberos para uma conta local devido a nomes semelhantes. (Isso é uma simplificação excessiva; há mais informações sobre Kerberosaquieaqui.)
Se o recurso estiver usando NTLM, ele enviará um hash unidirecional da senha atual para o recurso. (Também uma simplificação; veja maisaqui.)
(O Active Directory consideraria o PC denominado House no domínio House como HOUSE\House. Aquié um artigo sobre convenções de nomenclatura do AD.)