AD CS. Архитектура и уязвимости
Об архитектуре и основах работы AD CS, без понимания которых невозможен анализ техник ESC
szOID_NTDS_CA_SECURITY_EX (CT_FLAG_NO_SECURITY_EXTENSION)
szOID_NTDS_CA_SECURITY_EXT
msDS-OIDToGroupLink
altSecurityIdentities