Разбор роли Local Administrator в Windows, его отличия от Domain Admin и важность для пентеста и безопасности инфраструктуры.
👤 Кто такой Local Administrator?
Когда начинают изучать Active Directory, многие сразу слышат про Domain Admin.
Но до него есть ещё одна очень важная учётная запись — Local Administrator.
📌 Local Administrator — это пользователь, который имеет максимальные права только на одном конкретном компьютере.
То есть он может:
— устанавливать и удалять программы;
— создавать пользователей;
— изменять настройки Windows;
— запускать процессы с повышенными привилегиями;
— получать доступ практически ко всем файлам на этой машине.
🧠 Главное отличие от Domain Admin.
Local Administrator управляет:
👉 одним компьютером.
Domain Admin управляет:
👉 всей инфраструктурой Active Directory.
💡 Представьте компанию из 300 компьютеров.
Если вы получили права Local Administrator на одном из них, это
ещё не означает, что вы получили полный контроль над доменом.
Но именно с этого очень часто начинается дальнейшее развитие атаки.
💀 Почему Local Administrator так интересен пентестерам?
Потому что такие права позволяют:
— извлекать учётные данные из памяти;
— анализировать локальные настройки безопасности;
— исследовать сохранённые подключения;
— искать конфиденциальные файлы;
— использовать компьютер как точку для дальнейшего перемещения по сети.
Именно поэтому получение прав локального администратора считается важным этапом инфраструктурного пентеста.
📌 Типичная цепочка может выглядеть так:
Обычный пользователь
↓
Local Administrator
↓
Перемещение по сети
↓
Domain Admin
Не всегда путь выглядит именно так, но в реальных инфраструктурах это один из самых распространённых сценариев.
🧠 Поэтому во время внутреннего пентеста цель не всегда — сразу захватить Domain Admin.
Иногда гораздо важнее сначала получить права Local Administrator, а уже затем искать пути дальнейшего повышения привилегий.
#infra #ad #windows #privilege
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖