É possível nomear um computador da mesma forma que um domínio?

É possível nomear um computador da mesma forma que um domínio?

Se eu tiver um domínio chamado "HOUSE" com o usuário "JOHN", seria possível renomear um PC para "HOUSE" com um usuário local chamado "JOHN"?

Então ambos seriam CASA\JOHN.

Editar: devo acrescentar que o PC está no domínio "CASA".

Responder1

Sim, permitirá que você crie um objeto de computador de domínio com o mesmo nome do domínio. No entanto, o contexto padrão (na tela de login) será o login no domínio, em vez do login local, e exigirá credenciais de domínio válidas para autenticação.

Se você conseguir fazer login localmente no PC, não lhe concederá acesso em nível de domínio. Os nomes do domínio e do computador são apenas rótulos para sua referência. As contas são referenciadas internamente por vários IDs. Ter o mesmo nome não permite que você escape pela porta dos fundos. O Active Directory reconhece corretamente o domínio e o computador como locais distintos com conjuntos de permissões separados.

Definir os nomes iguais apenas torna mais difícil selecionar o contexto desejado.

Responder2

Em resposta ao seu comentário:

Não estou tentando resolver nada, só queria saber se poderia falsificar um nome de usuário "HOUSE\JOHN" (domínio\usuário) sem saber a senha "HOUSE\JOHN" do domínio. (nome do pc\usuário)

Presumo que você esteja se referindo ao acesso a compartilhamentos ou algo assim.

Não, se você nomear seu computador como DOMAINNAME e usar uma conta de usuário local com o mesmo nome de uma conta de domínio, você não terá acesso aos itens da conta de domínio.

Se o recurso estiver usando Kerberos, ele solicitará um tíquete Kerberos. Você recebe um tíquete Kerberos do controlador de domínio, após fornecer um carimbo de data/hora criptografado com o hash de senha do usuário de uma estação de trabalho aprovada. O controlador de domínio não será "enganado" ao emitir um tíquete Kerberos para uma conta local devido a nomes semelhantes. (Isso é uma simplificação excessiva; há mais informações sobre Kerberosaquieaqui.)

Se o recurso estiver usando NTLM, ele enviará um hash unidirecional da senha atual para o recurso. (Também uma simplificação; veja maisaqui.)

(O Active Directory consideraria o PC denominado House no domínio House como HOUSE\House. Aquié um artigo sobre convenções de nomenclatura do AD.)

informação relacionada