Ho cercato di capire come i computer vengono identificati e concesso l'accesso a un dominio Windows. Più in particolare, mi sono chiesto se il meccanismo in questione non impedisce realmente di falsificare l'identità di un computer o meno, e in caso affermativo, allora come?
Supponendo che uno abbia accesso completo a un computer già presente nel dominio, penso che qualsiasi informazione su cui il controller di dominio si basa per l'identificazione potrebbe essere replicata su un altro computer.
(A quanto ho capito, ciò che identifica un computer in un dominio è un segreto condiviso da LSA. Secondo questo blog Technet , i segreti condivisi LSA possono essere decifrati ed estratti.)
Secondo questa risposta a una domanda su Server Fault su come ricongiungere un computer cancellato a un dominio a cui era abituato essere attivo, e qui su Information Security, questo su argomenti simili, è non possibile per far assumere a un computer anche un'identità esistente in un dominio Windows.
Se questo è vero, mi piacerebbe conoscere il principio di questo meccanismo di prevenzione. Le risposte fornite nei collegamenti precedenti non contengono informazioni sufficienti.
Se le affermazioni di cui sopra sono false, ed è infatti possibile falsificare l'identità di un computer nel dominio date le giuste circostanze, vorrei in sintesi sapere quali sarebbero i passaggi necessari.
Grazie in anticipo per qualsiasi tentativo di aiutarmi.