# Windows Server & Domain Services & Active Directory Management ## Практическая работа №3 ААА в Windows ### Занятие 3 - ААА в Windows #### Часть 1. Анализ памяти Lsass.exe 1.1. Заходим под учетной записью Ольги. Пробуем обратиться к ресурсам домена: ![](https://i.imgur.com/HzcCzj7.png) 1.2. Заходим под учетной записью Петра. Запускаем командную строку от имени администратора: ![](https://i.imgur.com/vIXVXm8.png) 1.3. Открываем диспетчер задач и ищем процесс lsass.exe: ![](https://i.imgur.com/CJLMaa5.png) 1.4. Создаем дамп: ![](https://i.imgur.com/60zE4Cr.png) 1.5. На kali linux включаем ssh: ![](https://i.imgur.com/BgxS5P5.png) 1.6. Передаем файл: ![](https://i.imgur.com/QDO9P5d.png) 1.7. Проверяем наличие файла: ![](https://i.imgur.com/lX62Mj7.png) 1.8. Скачиваем скрипт: ![](https://i.imgur.com/bU0W7jM.png) 1.9. Выполняем скрипт: ![](https://i.imgur.com/MKugCXC.png)