Size: a a a

UCСhat-Exchange, Skype, Office 365 and whitespace...

2020 July 22

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
По запросам с машин из моего домена адреса есть
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Алексей Федоренко
что у тебя здесь? auditpol /get /subcategory:"Account Lockout"
C:\Windows\system32>auditpol /get /subcategory:"Account Lockout"
System audit policy
Category/Subcategory                      Setting
Logon/Logoff
 Account Lockout                         Success and Failure
источник

АФ

Алексей Федоренко... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
4776 на кд нет вообще, это же вроде ошибки авторизации по керберосу?
судя по authentication package это совсем не kerberos
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Да, всё верно, это я криво в поиске вбил номер.
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Есть много логов где workstation пустой, я думаю это как раз запросы из другого домена
источник

АФ

Алексей Федоренко... in UCСhat-Exchange, Skype, Office 365 and whitespace...
тип траста какой?
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Алексей Федоренко
тип траста какой?
External
источник

АФ

Алексей Федоренко... in UCСhat-Exchange, Skype, Office 365 and whitespace...
kerberos для него специально не настраивали?
источник

АФ

Алексей Федоренко... in UCСhat-Exchange, Skype, Office 365 and whitespace...
по умолчанию он только ntlm
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Алексей Федоренко
kerberos для него специально не настраивали?
Насколько я знаю, нет. Как можно проверить?
источник

АФ

Алексей Федоренко... in UCСhat-Exchange, Skype, Office 365 and whitespace...
блин, чтоб я помнил...щас
источник

АФ

Алексей Федоренко... in UCСhat-Exchange, Skype, Office 365 and whitespace...
вот надо погуглить Kerberos Forest Search Order
источник

АФ

Алексей Федоренко... in UCСhat-Exchange, Skype, Office 365 and whitespace...
щас пока неудобно, к сожалению
источник

АФ

Алексей Федоренко... in UCСhat-Exchange, Skype, Office 365 and whitespace...
но м ы в дебри полезли, сейчас тебе это зачем? принимаем, что только ntlm и ищем ntlm
источник

АФ

Алексей Федоренко... in UCСhat-Exchange, Skype, Office 365 and whitespace...
ntlm все же посмотри внимательно через nltest с нужным флагом, тебе вчера все советовали
источник

АФ

Алексей Федоренко... in UCСhat-Exchange, Skype, Office 365 and whitespace...
других способов я не знаю(
источник

АФ

Алексей Федоренко... in UCСhat-Exchange, Skype, Office 365 and whitespace...
а че ты акулой не половишь? там же все должно быть
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Wireshark'ом? Это надо на машине смотреть ) я просто думал пока удалённо может можно
источник

АФ

Алексей Федоренко... in UCСhat-Exchange, Skype, Office 365 and whitespace...
и проверить кстати kerb не kerb просто: обращаешься к ресурсу по fqdn и смотришь klist'ом tgs билетики
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
В nltest кстати не посмотрел. Спасибо, тоже гляну попозже
источник