-
Notifications
You must be signed in to change notification settings - Fork 0
MS_SAM
nishi_74322014 edited this page Aug 4, 2026
·
1 revision
-
TOP > インフラストラクチャ > アカウント
- SAM
- ローカル アカウント
- ドメイン アカウント
- セキュリティ アカウント マネージャー(SAM:Security Account Manager)
- ワークグループ環境、ドメイン環境で、保存先が異なる。
補足: 元 Wiki は概要 2 行のみ。保存先について補うと、
| 環境 | 実体 |
|---|---|
| ワークグループ(スタンドアロン) | ローカルの SAM データベース(%SystemRoot%\System32\config\SAM、レジストリの HKLM\SAM にマウント)。ローカル アカウントを保持する。 |
| ドメイン | ドメイン コントローラの Active Directory データベース(NTDS.dit)。ドメイン アカウントを保持する。 |
- ドメイン コントローラでは、ローカルの SAM はディレクトリ サービス復元モード(DSRM)用の
管理者アカウントを保持するだけになる。 - SAM データベースは実行中の OS がロックしており、通常のファイル操作では読めない。
- パスワードは NT ハッシュとして格納される(ソルトが無いため、 レインボー テーブルやパスザハッシュ攻撃の対象になりうる)。 Credential Guard や LSA 保護は、この資格情報の窃取を防ぐための機構。
Tags: セキュリティ, アカウント, Windows
このWikiは「Open棟梁Project」,「OSSコンソーシアム 開発基盤部会」によって運営されています。