Restablecimiento de contraseña para cuentas krbtgt_xxxxx específicas de AD RODC

0

Si bien hay mucha información [1] , [2] , [3] sobre el restablecimiento de la contraseña para la cuenta regular krbtgt , pero todavía no he encontrado una sugerencia clara sobre las cuentas krbtgt_xxxxx específicas del RODC.

¿Deberían rotarse de forma similar a la cuenta normal krbtgt ?

    
pregunta plaes 19.10.2017 - 11:21
fuente

1 respuesta

0

En la parte inferior de este artículo enlace

  
  1. Si el RODC está configurado para almacenar contraseñas en caché, cambie la contraseña de la cuenta krbtgt _ ###### del RODC con regularidad (2 veces cada año). La secuencia de comandos krbtgt change de Microsoft no está adaptada a la cuenta krbtgt de RODC (el riesgo de cambiar la contraseña krbtgt de RODC es muy bajo). En Usuarios y computadoras de Active Directory, haga clic con el botón derecho en krbtgt _ ###### y cambie la contraseña (configúrela en casi cualquier cosa, Windows debería establecer automáticamente la contraseña en un valor aleatorio).   

Si leyó el artículo, la cuenta krbtgt en un RODC es similar a la del dominio "real" (DC grabable), solo se limita a varios grupos de usuarios / computadoras, si se configuró correctamente. Por lo tanto, restablecer las cuentas de krbtgt de RODC también tiene sentido.

(Me pregunto por qué algo como esto no está incorporado en AD. Una casilla de verificación en algún lugar, para habilitar la rotación automática de todas esas cuentas krbtgt ... estaría bien :))

    
respondido por el Robert R 15.01.2018 - 11:59
fuente

Lea otras preguntas en las etiquetas