Есть в AD такая УЗ (учетная запись) - krbtgt (Key Distribution Center Service Account)
Это сервисная учётная запись krbtgt и создаётся она автоматически при создании домена Active Directory. Она имеет RID 502 и по умолчанию отключена. Находится в контейнере Users и состоит в группах: При наличии дополнительны RODC (Read Only Domain Controlles) таких учетных записей будет по числу этих RODC (обычно после имени идет знак подчеркивания и случайный набор цифр). Например krbtgt_12345 (Key Distribution Center service account for read-only domain controller).
Под каждую RODC DC создается отдельная запись.
И находится будет в контейнере Users, а так же состоять только в группе: Переименовать эти данные учётные записи нельзя и включить тоже нельзя. Пароль данной учётной записи krbtgt используется на каждом контроллере домена службой KDC (Kerberos Distribution Center, Центр распространения ключей Kerberos). Компонентами KDC являются сервер аутентификации (AS, Authentication Server) и сервер вы