次の方法で共有

Windows Active Directoryの複製機能における権限設定に関して

Anonymous
2021-02-03T12:18:35+00:00

Windows Active Directory間でレプリケーションを行う場合、下記の権限を持ったユーザによる実行が必要になるかと思いますが、この両者にはどういった違いがあるのでしょうか。

(サーバーマネージャー>ツール>Active Directory ユーザとコンピュータ>ドメインプロパティ>セキュリティ以下の設定です。)

1.ディレクトリの変更のレプリケート

2.ディレクトリの変更をすべてにレプリケート

手元でDomain Userに属するユーザに該当権限をつけて実行してみたところ、

1の場合はユーザのパスワードハッシュを取得することが可能でしたが、2の場合は取得できませんでした。

(Mimikatzを用いた検証)

公式ドキュメントやほかのリソースを探しても見つけることができなかったので、ご存じの方はぜひ教えていただきたく存じます。

よろしくお願いいたします。

家庭向け Windows | その他 | アプリ

ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。

0 件のコメント コメントはありません

1 件の回答

並べ替え方法: 最も役に立つ
  1. Anonymous
    2021-02-04T05:14:30+00:00

    TTaaaa さん、こんにちは。
    マイクロソフト コミュニティをご利用いただき、ありがとうございます。

    Active Directory についてのご質問ですね。

    せっかく投稿いただいたところを大変恐れ入りますが、一般利用向けのマイクロソフト コミュニティでは Active Directory についてのコメントが寄せられにくいかもしれません。

    ご質問の内容につきましては、Active Directory のカテゴリのある [TechNet フォーラム] に質問を投稿して情報を集められるのがよいと思います。

    ◆参考ページ

    フォーラムのご利用方法(質問の投稿)について

    フォーラムでご質問頂くにあたっての注意点

    よろしければぜひご活用ください。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません