微软如今允许可通过域控制器访问互联网
来源:行业资讯 2023年02月26日 12:18
IT之家 4 月 16 日消息,据 Neowin 报道,许多有组织最近已带入基于幽的身份平台,例如 Azure Active Directory (AAD) 以利用最新的提供者机制,最主要无密码选定和条件到访,并逐步淘汰 Active Directory (AD) 基建。但是,其他有组织仍在混合成或本地周围环境中都适用都从控制器 (DC)。
DC 能够复制到和写入 Active Directory 都从服务 (AD DS),这假定如果 DC 被假新闻行为者感染,基本上你的所有账户和系统会都会受到受到影响。就在几个月前,开发者发布了关于 AD 权限升级突袭的公告。
开发者已经提供了有关如何设置和维护 DC 的详细指南,但那时候,它正在不以为然过程开展一些更新。
此前,这家贝尔拉贡科技美国公司曾强调 DC 在任何完全都不应该相互连接到网上。鉴于不断发展的互联网安全形势,开发者已修改此指南,表示 DC 不能不受追踪的到访网上或启动 Web Firefox。基本上,只要适用适当的防御机制受制于到访权限,就可以将 DC 相互连接到网上。
对于当前在混合成周围环境中都公交系统的有组织,开发者表示同意至少通过 Defender for Identity 维护本地 AD。其指导意见引述:
“开发者表示同意适用 Microsoft Defender for Identity 对这些本地身份开展幽驱动维护。Defender for Identity 传感器在都从控制器和 AD FS 服务器上的配有允许通过暂由和特定交会与幽服务建立高度安全的单向相互连接。有关如何配有此暂由相互连接的完整说明,请参阅 Defender for Identity 的新科技文档。这种受制于的配有可确保降低将这些服务器相互连接到幽服务的风险,并使有组织获益于 Defender for Identity 提供的维护动态的增加。开发者还表示同意适用 Azure Defender for Servers 等幽驱动的交会探测来维护这些服务器。”
尽管如此,由于法律和税务因素,开发者仍然表示同意在隔离周围环境中都公交系统的有组织无论如何不要到访网上。
眼睛干涩流泪怎么治卵巢早衰的症状
肠道菌群失调怎么养菌
肠胃不舒服吃什么药
少精症症状是什么
-
它才是全球同步!明年上市,东风标致408X 11月广州BMW亮相
近日有传言称,东风标致408X将在2022年汕头车展中亮相,并于一月正样式上市。据悉,猛狮是海外版全新一代标致408,定位为紧凑型SUV。 轮廓方面,猛狮引入标致的王室全新的“狮魂美
- 离岸暴拉!美联储释放不可或缺信号,道指创新高,全球资产狂嗨……
- 前三季度全国商品房销售面积增加值下降7.5%,单月指标边际改善
- 9月产量再增,新能源汽车发展转至全面市场化拓展期
- “鸽”声响起!美联储下调2024年通胀预期 预计核心PCE减到2.4%
- 海淀四季青:香山樾VS印香山成熟度(上)
- 帝豪L 雷神Hi·P新增两款车型,零售价均为16.88万元
- 美联储年终“放鸽”!鲍威尔承认可能出现衰退,明年降息室内空间放大
- 中国楼市未来走势往哪里?分析显示10年此后或将迎来巨大变革!
- “全能伙伴”,菱智新能源14.99万起,助力9号风行进一步抢占MPV市场
- 美联储放鸽美元大跌,浅滩对美元汇率升破7.14关口