Kategorie szkoleń | Egzaminy | Kontakt
  • 1
  • 0
  • 1

"Przy każdym pomyślnym logowaniu do danej domeny, Windows zapisuje powiązane z poświadczeniami informacje w cache. Domyślnie przechowywane jest 10 ostatnich logowań do domeny."

Czy powyższa wartość 10 oznacza cachowanie poświadczeń 10 różnych użytkowników i powinno to działać w nieskończoność jeśli komputer miałby już nigdy nie zobaczyć kontrolera domeny? Czy też liczba 10 jest licznikiem logowań dla jednego użytkownika bez kontaktu z kontrolerem domeny? Oznaczałoby to jedynie 10 udanych logowań.

Ireneusz_Podżorski_7bni
  • Zapytał
  • @ Ireneusz_Podżorski_7bni | 08.11.2019
    • 0
    • 0
    • 0

Odpowiedź (1)

  • 0

Dzień dobry.

https://docs.microsoft.com/en-us/windows/security/threat-protection/security-policy-settings/interactive-logon-number-of-previous-logons-to-cache-in-case-domain-controller-is-not-available

https://theitbros.com/active-directory-cached-credentials/

Zgodnie z powyższymi linkami, liczba ta oznacza 10 różnych użytkowników.

Teoretycznie informacja może być trzymana nieskończenie długo.

Polecam dodatkowo do przeczytania i obejrzenia:

https://cqureacademy.com/blog/windows-internals/cached-credentials-important-facts

Pozdrawiam.
Andrzej Ch.

  • Odpowiedział
  • @ | 05.02.2020
  • TRENER ALTKOM AKADEMII