首頁 常見問題 微軟現在可以透過網域控制器存取互聯網

微軟現在可以透過網域控制器存取互聯網

May 21, 2023 pm 04:01 PM
網域控制器

微軟現在可以透過網域控制器存取互聯網

許多組織最近已過渡到基於雲端的身份平台,例如Azure Active Directory (AAD),以利用最新的身份驗證機制,例如無密碼登入和條件訪問,並逐步淘汰Active Directory (AD) 基礎架構。但是,其他組織仍在混合或本機環境中使用網域控制站 (DC)。

對於那些不知道的人,DC 能夠讀取和寫入Active Directory 網域服務(AD DS),這意味著如果DC 被惡意行為者感染,基本上你的所有帳戶和系統都會受到損害。就在幾個月前,微軟發布了關於 AD 權限升級攻擊的公告。

Microsoft 已經提供了有關如何設定和保護 DC 的詳細教程,但現在,它正在對此過程進行一些更新。

雷德蒙科技公司曾經強調,無論在什麼情況下都不應該將DC連接到網路。鑑於不斷發展的網路安全形勢,微軟已修改此教程,表示 DC 不應擁有不受監控的網路存取或啟動 Web 瀏覽器的能力。只要採用適當的保護措施嚴密控制存取權限,DC 就能與網路連結。

微軟現在可以透過網域控制器存取互聯網
圖片來自趨勢科技

對於目前在混合環境中運作的組織,Microsoft 建議您至少透過Defender for Identity 保護本地AD。其指導意見指出:

Microsoft 建議使用 Microsoft Defender for Identity 對這些本機身分進行雲端驅動保護。 Defender for Identity 感測器在網域控制站和 AD FS 伺服器上的設定可透過代理程式和特定端點與雲端服務建立高度安全性的單向連線。有關配置此代理連線的詳細說明,請參考Defender for Identity技術文件。這種嚴格控制的配置可確保降低將這些伺服器連接到雲端服務的風險,並使組織受益於 Defender for Identity 提供的保護功能的增加。 Microsoft 也建議使用 Azure Defender for Servers 等雲端驅動的端點偵測來保護這些伺服器。

儘管如此,由於法律和監管原因,微軟仍然建議在隔離環境中運營的組織完全不要訪問互聯網。

以上是微軟現在可以透過網域控制器存取互聯網的詳細內容。更多資訊請關注PHP中文網其他相關文章!

本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

AI Hentai Generator

AI Hentai Generator

免費產生 AI 無盡。

熱門文章

R.E.P.O.能量晶體解釋及其做什麼(黃色晶體)
1 個月前 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.最佳圖形設置
1 個月前 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.如果您聽不到任何人,如何修復音頻
1 個月前 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.聊天命令以及如何使用它們
1 個月前 By 尊渡假赌尊渡假赌尊渡假赌

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)