![Можно ли назвать компьютер так же, как домен?](https://rvso.com/image/652690/%D0%9C%D0%BE%D0%B6%D0%BD%D0%BE%20%D0%BB%D0%B8%20%D0%BD%D0%B0%D0%B7%D0%B2%D0%B0%D1%82%D1%8C%20%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%20%D1%82%D0%B0%D0%BA%20%D0%B6%D0%B5%2C%20%D0%BA%D0%B0%D0%BA%20%D0%B4%D0%BE%D0%BC%D0%B5%D0%BD%3F%20.png)
Если у меня есть домен с именем «HOUSE» и пользователем «JOHN», возможно ли переименовать ПК в «HOUSE» с локальным пользователем с именем «JOHN»?
Тогда оба варианта будут HOUSE\JOHN.
Редактировать: Должен добавить, что ПК находится в домене «HOUSE».
решение1
Да, это позволит вам создать объект доменного компьютера с тем же именем, что и домен. Однако контекстом по умолчанию (на экране входа) будет вход в домен, а не локальный вход, и для аутентификации потребуются действительные учетные данные домена.
Если вам удастся войти в систему локально на ПК, он не предоставит вам доступ на уровне домена. Имена домена и компьютера просто метки для справки. Учетные записи внутренне ссылаются на различные идентификаторы. Наличие одного и того же имени не позволит вам каким-либо образом проскользнуть в бэкдор. Active Directory правильно распознает домен и компьютер как отдельные локальные объекты с отдельными наборами разрешений.
Если задать одинаковые имена, будет сложнее выбрать нужный контекст.
решение2
В ответ на ваш комментарий:
Я не пытаюсь что-то решить, мне просто интересно, смогу ли я подделать имя пользователя «HOUSE\JOHN» (домен\пользователь), не зная пароля домена «HOUSE\JOHN». (имя_компьютера\пользователь)
Я предполагаю, что вы имеете в виду доступ к общим ресурсам или что-то в этом роде.
Нет, если вы назовете свой компьютер DOMAINNAME и используете локальную учетную запись пользователя с тем же именем, что и у доменной учетной записи, вы не получите доступа к данным доменной учетной записи.
Если ресурс использует Kerberos, он запросит билет Kerberos. Вы получаете билет Kerberos от контроллера домена, после предоставления временной метки, зашифрованной хешем пароля пользователя с одобренной рабочей станции. Контроллер домена не будет «обманут» выдачей билета Kerberos локальной учетной записи из-за похожих имен. (Это упрощение; есть дополнительная информация о Kerberosздесьиздесь.)
Если ресурс использует NTLM, он отправит на ресурс односторонний хэш текущего пароля. (Также упрощение; см. подробнее)здесь.)
(Active Directory будет считать ПК с именем House в домене House HOUSE\House. Здесь(Статья о соглашениях об именовании AD.)