AD CS. Архитектура и уязвимости
Об архитектуре и основах работы AD CS, без понимания которых невозможен анализ техник ESC
szOID_NTDS_CA_SECURITY_EX (CT_FLAG_NO_SECURITY_EXTENSION)
msDS‑OIDToGroupLink
altSecurityIdentities
szOID_NTDS_CA_SECURITY_EXT