Làm thế nào để thông tin xác thực miền Active Directory được lưu trữ trên máy khách Windows? Chúng có được lưu trữ trong cơ sở dữ liệu SAM cục bộ hay không, do đó làm cho chúng dễ bị tấn công cùng bảng cầu vồng mà tài khoản người dùng cục bộ dễ bị ảnh hưởng hoặc chúng được lưu trữ khác nhau? Lưu ý, tôi nhận ra rằng chúng được muối và băm, để không được lưu trữ trong văn bản thuần túy, nhưng chúng có được băm giống như các tài khoản cục bộ và chúng có được lưu trữ ở cùng một vị trí không?
Tôi nhận ra rằng ở mức tối thiểu, họ dễ bị tấn công bằng vũ lực, nhưng đó là một tình huống tốt hơn nhiều so với việc dễ bị tổn thương bởi các bàn cầu vồng trong trường hợp máy bị đánh cắp.