1. LSASS
LSASS 的架构认证包 | 描述 |
---|---|
Lsasrv.dll | LSA 服务器服务既执行安全策略又充当 LSA 的安全包管理器。LSA 包含协商功能,该功能在确定哪个协议要成功后选择 NTLM 或 Kerberos 协议。 |
Msv1_0.dll | 不需要自定义身份验证的本地计算机登录的身份验证包。 |
Samsrv.dll | 安全帐户管理器 (SAM) 存储本地安全帐户、执行本地存储的策略并支持 API。 |
Kerberos.dll | 由 LSA 加载的安全包,用于在机器上进行基于 Kerberos 的身份验证。 |
Netlogon.dll | 基于网络的登录服务。 |
Ntdsa.dll | 此库用于在 Windows 注册表中创建新记录和文件夹。 |
2. SAM 数据库
SAM 是 Windows 操作系统中存储用户密码的数据库文件,该文件中用户密码是使用 LM 和 NTLM 进行存储的 凭证管理器:Windows 内置功能,允许用户保存用于访问 网络资源或网址的凭据,保存的凭据是根据每个用户的凭据存储器中的用户配置文件存储,凭据加密保存在 C:\Users[Username]\AppData\Local\Microsoft[Vault/Credentials]\
- 用户帐户(用户名和密码哈希)
- 组账户
- 计算机帐户
- 组策略对象