Come vengono archiviate le credenziali del dominio di Active Directory memorizzate nella cache su un client Windows? Sono archiviati nel database SAM locale, rendendoli così suscettibili agli stessi attacchi di tabelle arcobaleno a cui sono sensibili gli account utente locali o sono archiviati in modo diverso? Si noti che mi rendo conto che sono salati e con hash, in modo da non essere archiviati in testo normale, ma sono hash nello stesso modo degli account locali e sono memorizzati nella stessa posizione?
Mi rendo conto che almeno sono suscettibili a un attacco di forza bruta, ma questa è una situazione molto migliore rispetto alla vulnerabilità ai tavoli arcobaleno in caso di furto di una macchina.