
Active Directory Privilegierte Konten: Protected Users, Delegation und Dienstkonto-Lücken
Domain Admins, die nicht in Protected Users sind, nie gesetzte Delegation-Flags und Dienstkonten in privilegierten Gruppen sind drei getrennte, sich addierende Lücken, die den Radius eines Credential-Diebstahls vergrößern. So findet und schließt man sie.




