域安全通道實用工具nltest.exe的使用簡介(上) (轉)
工具:
此工具在 NT 4.0資源工具包中可以找到,另外如果你有Windows 盤的話,在安裝盤的Support Tools目錄下有安裝Support Tools的一個工具包安裝,你安裝此工具包後同樣也有nltest.exe工具。
簡介:
nltest.exe是一個非常強大的命令列工具,它能用來在域中測試信任關係和域控制器複製的狀態。一個域由一個獨立主域控制器(PDC)和零個或者更多域控制器(BDC)組成。
當在Windows NT上下文關係中使用信任時,它描述兩個Windows NT域之間的關係。每個包含的域或者是等待信任域角色,也或者是已信任域角色。對於任何已給出的信任關係,在等待信任域的每個域控制器和已信任域的每個域控制器之間只有唯一的一個連續的通訊通道。舉例,如果域A信任域B,那麼B就是已信任域,A就是等待信任域。另外一個例子,假設域C信任域D,同時域D也信任域C,這種情況下,在域控制器之間有兩個截然不同的信任關係,通常我們把它叫作完全信任,或者雙路線模式。然而,為了診斷通道,最好是認為在等待信任域的每個域控制器和已信任域的域控制器之間存在兩個獨立的安全通道。
信任關係並不是可傳遞的,舉例,假設域E信任域F,域F信任域G,這並不表示域E就信任域G。這是因為每個域的管理員必須為發生信任關係的兩個域之間明確地授權。
信任關係的另一種形式是它有時被引用成一個隱式的信任。在一個獨立域模式中,或者在任何兩個域之間沒有清楚的信任關係的環境中,隱式信任關係是活動的和功能上需要的。這種隱式信任關係存在於一個域的域控制器和域中所有成員之間。清楚的信任關係在域管理中建立。隱式信任關係在成為域成員時建立。
Nltest.exe能夠用來測試一個域中的域控制器和執行Windows NT的域成員之間的信任關係。Nltest.exe也可以用來在主域控制器(PDC)和備份域控制器(BDC)之間效驗信任關係。在一個明確指定信任關係的域中,nltest.exe能夠用來測試在等待信任域中的所有域控制器和已信任域中的一個域控制器之間的信任關係。
這些通訊會議被叫作安全通道並用來驗證Windows NT計算機賬號。也用來驗證當一個使用者連線到資源並且這個使用者帳號存在於一個已信任的域中的使用者帳號,這被叫作通行證驗證,並允許加入到域中的執行Windows NT的計算機擁有訪問域中或已信任域中的使用者帳號的資料。
Nltest.exe能使用服務來列舉域控制器。因此,如果瀏覽器服務沒有正確地工作,nltest.exe將返回不協調的結果。執行nltest.exe和提供瀏覽器服務的計算機將共享域控制器承載域活動記錄的同一。特別地,指定計算機和域名稱的列舉依賴命名決定的狀態,比如WIN複製,IPX或BEUI橋接。
所有的信任關係和域同步,都可以在nltest.exe下監視、測試和檢驗。
在命令列下輸入帶/?引數的nltest.exe後的樣本輸出:
/SERVER:
指定ServerName
/QUERY - Query
查詢ServerName的netlogon服務
/REPL - Force partial sync on
強制
/SYNC - Force full sync on
強制
/PDC_REPL - Force UAS change message from
強制UAS從
/SC_QUERY:
為
/SC_RESET: rverName> to 重設 /SC_VERIFY: 檢驗 /SC_CHANGE_PWD: on 改變 /DCLIST: 得到 /DCNAME: 得到 /DSGETDC: /TIMESERV /GTIMESERV / //FORCE /WRITABLE /AVOIDSELF /LDA PONLY /BACKG /SITE: DsGetDcName /DNSGETDC: /KDC /WRITABLE /ONLY /FORCE /SITESPEC 呼叫DsGetDcOpen、DsGetDcNext或者DsGetDcClose /DSGETFTI: /UPDATE_TDO 呼叫DsGetForestTrustInformation /DSGETSITE - Call DsGetSiteName 呼叫DsGetSiteName /DSGETSITECOV - Call DsGetDcSiteCoverage 呼叫DsGetDcSiteCoverage /PARENTDOMAIN - Get the name of the parent domain of this machine 得到本機的父域名稱 /WHOWILL: 檢視域是否願意登陸使用者 /FINDUSER: 檢視哪個域願意登陸使用者 /TRANSPORT_NOTIFY - Notify netlogon of new transport 通報新傳輸的netlogon事件 /FLAG: 新標記 /USER: 查詢 /TIME: 轉換NT GMT時間為ascii碼 /LOGON_QUERY - Query number of cumulative logon attempts 查詢試圖登陸的累計數字 /DOMAIN_TRUSTS - Query domain trusts on /PRIMARY / 查詢 /DSREGDNS - Force registration of all DC-specific DNS records 強制註冊所有DC指定的DNS記錄 /DSDEREGDNS: DC /DOM: 取消DC指定的DNS記錄的註冊 /DSQUERYDNS - Query the status of the last update for all DC-specific DNS re cords 查詢所有DC指定的DNS記錄最後的狀態 /BDC_QUERY: 查詢備份域控制器BDCs的複製狀態 /SIM_SYNC: 模擬完全同步複製 /LIST_DELTAS: 顯示給定變化日誌的內容 /CDIGEST: 得到客戶端的摘要資訊 /SDIGEST: 得到伺服器的摘要資訊 /SHUTDOWN: 關閉 /SHUTDOWN_ABORT - Abort a system shutdown 中斷關閉 下面是一些額外引數說明
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10752019/viewspace-963691/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 域安全通道實用工具nltest.exe的使用簡介(下) (轉)
- 廣域網(WAN)簡介(轉)
- Django通道簡要介紹Django
- 使用CORS實現ajax跨域簡單介紹CORS跨域
- 介紹一套給網管使用的安全檢查工具(轉)
- WindowsNT安全性API簡介(轉)WindowsAPI
- GoldenGate的Logdump工具使用簡介Go
- 反彙編工具objdump的使用簡介OBJ
- CVS使用簡介(轉)
- XML SOAP應用簡介 (轉)XML
- 001.AD域控簡介及使用
- Apache Commons 工具集使用簡介Apache
- 移動應用安全常用元件Soot、Flowdroid簡介&基本使用元件
- Notes用於版本控制的專用內建域$VersionOpt簡介
- Web 應用安全性: HTTP簡介WebHTTP
- 自助分析工具Power BI的簡介和應用
- 簡單實用的CODE REVIEW工具View
- ftp使用簡介(linux)(轉)FTPLinux
- AIX 上實用openssh增強安全性_簡單配置方法AI
- 微軟安全指南:安全無線LAN規劃指南簡介(轉)微軟
- redis的簡單使用和介紹(轉載)Redis
- 新手上路:Oracle基礎工具簡介(轉)Oracle
- CRM工具簡介
- 前端簡潔並實用的工具類前端
- Bioperl的簡介 (轉)
- 簡介Linux的一般應用(轉)Linux
- java 中文繁簡體轉換工具 opencc4j 使用介紹 1.8.0JavaOpencc4j
- 實用的Google安全瀏覽診斷工具Go
- 專案管理工具的特性簡要介紹(轉)專案管理
- Oracle 10G First Release的新特性簡介(上) (轉)Oracle 10g
- 區域網上傳工具
- 簡單的介紹UNIX下的常用編輯工具VI(轉)
- kylix 資料庫應用簡介 (轉)資料庫
- 實現跨域iframe介面方法呼叫 簡單介紹跨域
- Jira使用簡介 HP ALM使用簡介
- Oracle實時資料整合工具簡介SBOracle
- 鴻蒙安全控制元件之貼上控制元件簡介鴻蒙控制元件
- javascript作用域簡單介紹JavaScript