Можно ли назвать компьютер так же, как домен?

Можно ли назвать компьютер так же, как домен?

Если у меня есть домен с именем «HOUSE» и пользователем «JOHN», возможно ли переименовать ПК в «HOUSE» с локальным пользователем с именем «JOHN»?

Тогда оба варианта будут HOUSE\JOHN.

Редактировать: Должен добавить, что ПК находится в домене «HOUSE».

решение1

Да, это позволит вам создать объект доменного компьютера с тем же именем, что и домен. Однако контекстом по умолчанию (на экране входа) будет вход в домен, а не локальный вход, и для аутентификации потребуются действительные учетные данные домена.

Если вам удастся войти в систему локально на ПК, он не предоставит вам доступ на уровне домена. Имена домена и компьютера просто метки для справки. Учетные записи внутренне ссылаются на различные идентификаторы. Наличие одного и того же имени не позволит вам каким-либо образом проскользнуть в бэкдор. Active Directory правильно распознает домен и компьютер как отдельные локальные объекты с отдельными наборами разрешений.

Если задать одинаковые имена, будет сложнее выбрать нужный контекст.

решение2

В ответ на ваш комментарий:

Я не пытаюсь что-то решить, мне просто интересно, смогу ли я подделать имя пользователя «HOUSE\JOHN» (домен\пользователь), не зная пароля домена «HOUSE\JOHN». (имя_компьютера\пользователь)

Я предполагаю, что вы имеете в виду доступ к общим ресурсам или что-то в этом роде.

Нет, если вы назовете свой компьютер DOMAINNAME и используете локальную учетную запись пользователя с тем же именем, что и у доменной учетной записи, вы не получите доступа к данным доменной учетной записи.

Если ресурс использует Kerberos, он запросит билет Kerberos. Вы получаете билет Kerberos от контроллера домена, после предоставления временной метки, зашифрованной хешем пароля пользователя с одобренной рабочей станции. Контроллер домена не будет «обманут» выдачей билета Kerberos локальной учетной записи из-за похожих имен. (Это упрощение; есть дополнительная информация о Kerberosздесьиздесь.)

Если ресурс использует NTLM, он отправит на ресурс односторонний хэш текущего пароля. (Также упрощение; см. подробнее)здесь.)

(Active Directory будет считать ПК с именем House в домене House HOUSE\House. Здесь(Статья о соглашениях об именовании AD.)

Связанный контент