ИССЛЕДОВАНИЕ УЯЗВИМОСТЕЙ ИНФРАСТРУКТУРЫ ПЕРЕМЕЩАЕМЫХ ПРОФИЛЕЙ В ДОМЕННЫХ СРЕДАХ MICROSOFT WINDOWS SERVER

Главная статья

Д.Ю. Богданов

Аннотация

Перемещаемые профили пользователей (Roaming User Profiles) применяются в доменных инфраструктурах Microsoft Windows Server для обеспечения единого пользовательского окружения на разных рабочих станциях. Однако перенос и сетевое хранение профиля создают дополнительную поверхность атаки: накапливаются пользовательские данные и настройки (включая части HKCU/NTUSER.DAT), а серверное хранилище профилей становится критическим объектом разграничения доступа. В статье рассматриваются типовые угрозы безопасности перемещаемых профилей и демонстрируются два практических сценария на лабораторном стенде: утечка данных из профиля из‑за ошибочных разрешений NTFS/SMB, позволяющих пользователю читать файлы другого пользователя; закрепление в контексте пользователя через ключ автозапуска HKCU\…\Run, сохраняющийся в данных профиля. По результатам экспериментов сформулированы меры защиты: корректная модель ACL на папке профилей, минимизация административных прав, усиление SMB (подписывание/шифрование), аудит доступа к хранилищу и контроль точек автозапуска пользователя  [5].

Подробнее

Как цитировать
БОГДАНОВ, Д.Ю.. ИССЛЕДОВАНИЕ УЯЗВИМОСТЕЙ ИНФРАСТРУКТУРЫ ПЕРЕМЕЩАЕМЫХ ПРОФИЛЕЙ В ДОМЕННЫХ СРЕДАХ MICROSOFT WINDOWS SERVER. Международный журнал информационных технологий и энергоэффективности, [S.l.], v. 11, n. 3(65), p. 027-036, мар. 2026. ISSN 2500-1752. Доступно на: <http://openaccessscience.ru/index.php/ijcse/article/view/1244>. Дата доступа: 30 июля 2026
Раздел
Информационные технологии