VN:F [1.9.17_1161]
Rating: 5.0/5 (3 votes cast)
Von Zeit zu Zeit überprüft ein fleissiger und gewissenhafter Admin seine Umgebung, insbesondere die zentralen Dienste, um Ausfällen vorzubeugen. Mir passierte es, dass ich während einer solchen Überprüfung (üblicherweise an Freitagen
) auf einen alten Eintrag im Active Directory gestoßen bin: ein Interdomain Trust Account. Dieser verwaiste Eintrag ist ein verstecktes Konto vom Typ TRUST_ACCOUNT. Das Active Directory legt für jeden bestehenden Trust ein Hidden Account an, üblicherweise im Container Users mit ADSIEDIT zu finden, unter dem Namen der jeweiligen vertrauten Domäne mit abschließendem Dollarzeichen, respektive DOMAIN$. Das kann schon mal zu Problemen führen, bspw. wenn der Name bereits durch einen Computer verwendet wird. Wir erinnern uns, Computer haben auch einen Account der mit einem Dollar endet.
Read more…