MS_SAM - NetDevInfraWGinOSSConsortium/NetDevInfraWiki GitHub Wiki

SAM

概要

  • セキュリティ アカウント マネージャー(SAM:Security Account Manager)
  • ワークグループ環境、ドメイン環境で、保存先が異なる。

詳細

補足: 元 Wiki は概要 2 行のみ。保存先について補うと、

環境 実体
ワークグループ(スタンドアロン) ローカルの SAM データベース(%SystemRoot%\System32\config\SAM、レジストリの HKLM\SAM にマウント)。ローカル アカウントを保持する。
ドメイン ドメイン コントローラの Active Directory データベース(NTDS.dit)。ドメイン アカウントを保持する。
  • ドメイン コントローラでは、ローカルの SAM はディレクトリ サービス復元モード(DSRM)用の
    管理者アカウントを保持するだけになる。
  • SAM データベースは実行中の OS がロックしており、通常のファイル操作では読めない。
  • パスワードは NT ハッシュとして格納される(ソルトが無いため、 レインボー テーブルやパスザハッシュ攻撃の対象になりうる)。 Credential Guard や LSA 保護は、この資格情報の窃取を防ぐための機構。

参考


Tags: セキュリティ, アカウント, Windows

⚠️ **GitHub.com Fallback** ⚠️