Skip to content
nishi_74322014 edited this page Aug 4, 2026 · 1 revision

SAM

概要

  • セキュリティ アカウント マネージャー(SAM:Security Account Manager)
  • ワークグループ環境、ドメイン環境で、保存先が異なる。

詳細

補足: 元 Wiki は概要 2 行のみ。保存先について補うと、

環境 実体
ワークグループ(スタンドアロン) ローカルの SAM データベース(%SystemRoot%\System32\config\SAM、レジストリの HKLM\SAM にマウント)。ローカル アカウントを保持する。
ドメイン ドメイン コントローラの Active Directory データベース(NTDS.dit)。ドメイン アカウントを保持する。
  • ドメイン コントローラでは、ローカルの SAM はディレクトリ サービス復元モード(DSRM)用の
    管理者アカウントを保持するだけになる。
  • SAM データベースは実行中の OS がロックしており、通常のファイル操作では読めない。
  • パスワードは NT ハッシュとして格納される(ソルトが無いため、 レインボー テーブルやパスザハッシュ攻撃の対象になりうる)。 Credential Guard や LSA 保護は、この資格情報の窃取を防ぐための機構。

参考


Tags: セキュリティ, アカウント, Windows

NetDevInfraWiki

マイクロソフト系技術情報 Wiki
Open 棟梁 Wiki

(未着手)

開発基盤部会 Wiki

移行管理: DONETODO

Clone this wiki locally