Да, для зерологона должен быть уязвим ДС. Через мимикатз можно чекнуть ДС на уязвимость. И, чтобы провести зерологон, прямой доступ к ДС не нужен, если чтоДоступа к DC нету, там я так понял AV стоит, и только конкретные креды подходят, сегодня попробую, если меня не спалили))) Я там слишком много раз make token проворачивал, я думаю ещё, там есть две машины которые теоретически тоже взять можно и там тоже ав, McAfee endpoint security(это я на других машинах увидел на рабочем столе), Вообщем Спасибо, попробую, мне же для зерологона надо чтобы именно DC уязвим был? Мне кажется через учётку админа легче получить, а учетка админа вероятно на ДС.