欧美日韩在线成人免费-欧美日韩在线成人看片a-欧美日韩在线不卡-欧美日韩在线播放-自拍偷拍三级-自拍偷拍欧美亚洲

網絡消費網 >  科技 > > 正文
微軟現在允許可通過域控制器訪問互聯網
時間:2022-04-16 15:41:07

IT之家 4月16日消息,據 Neowin 報道,許多組織最近已過渡到基于云的身份平臺,例如 Azure Active Directory (AAD) 以利用最新的身份驗證機制,包括無密碼登錄和條件訪問,并逐步淘汰 Active Directory (AD) 基礎設施。但是,其他組織仍在混合或本地環境中使用域控制器 (DC)。

DC 能夠讀取和寫入 Active Directory 域服務 (AD DS),這意味著如果 DC 被惡意行為者感染,基本上你的所有帳戶和系統都會受到損害。就在幾個月前,微軟發布了關于 AD 權限升級攻擊的公告。

微軟已經提供了有關如何設置和保護 DC 的詳細指南,但現在,它正在對此過程進行一些更新。

此前,這家雷德蒙德科技公司曾強調 DC 在任何情況下都不應該連接到互聯網。鑒于不斷發展的網絡安全形勢,微軟已修改此指南,表示 DC 不能不受監控的訪問互聯網或啟動 Web 瀏覽器。基本上,只要使用適當的防御機制嚴格控制訪問權限,就可以將 DC 連接到互聯網。

對于當前在混合環境中運營的組織,微軟建議至少通過 Defender for Identity 保護本地 AD。其指導意見指出:

“微軟建議使用 Microsoft Defender for Identity 對這些本地身份進行云驅動保護。Defender for Identity 傳感器在域控制器和 AD FS 服務器上的配置允許通過代理和特定端點與云服務建立高度安全的單向連接。有關如何配置此代理連接的完整說明,請參閱 Defender for Identity 的技術文檔。這種嚴格控制的配置可確保降低將這些服務器連接到云服務的風險,并使組織受益于 Defender for Identity 提供的保護功能的增加。微軟還建議使用 Azure Defender for Servers 等云驅動的端點檢測來保護這些服務器。”

盡管如此,由于法律和監管原因,微軟仍然建議在隔離環境中運營的組織完全不要訪問互聯網。

關鍵詞: 域控制器

版權聲明:
    凡注明來網絡消費網的作品,版權均屬網絡消費網所有,未經授權不得轉載、摘編或利用其它方式使用上述作品。已經本網授權使用作品的,應在授權范圍內使用,并注明"來源:網絡消費網"。違反上述聲明者,本網將追究其相關法律責任。
    除來源署名為網絡消費網稿件外,其他所轉載內容之原創性、真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考并自行核實。
熱文

網站首頁 |網站簡介 | 關于我們 | 廣告業務 | 投稿信箱
 

Copyright © 2000-2020 www.xnbt.net All Rights Reserved.
 

中國網絡消費網 版權所有 未經書面授權 不得復制或建立鏡像
 

聯系郵箱:920 891 263@qq.com

備案號:京ICP備2022016840號-15

營業執照公示信息

主站蜘蛛池模板: 久久精品卫校国产小美女| 国产精品扒开做爽爽爽的视频| 欧美中文字幕无线码视频| 国产精品亚洲片在线观看不卡| 看看屋在线看看电影| 久久久久久久久国产| 波多野结衣痴汉| 草莓视频污污在线观看| 欧亚专线欧洲s码wm| a级毛片免费全部播放| 中文字幕黑人借宿神宫寺| 亚洲国产成人久久综合一区77| 亚洲欧美视频一区| 免费看a级黄色片| 女人脱裤子让男生桶的免费视频| 在线www| 国产特级毛片aaaaaa高清| 夜夜夜夜猛噜噜噜噜噜试看| 国产在线高清视频无码| yy6080欧美三级理论| 一级美国乱色毛片| 亚洲国产欧美日韩精品一区二区三区| 欧美激情一区二区三区蜜桃视频| 黑人猛男大战俄罗斯白妞| 美国式禁忌免费| 中文字幕ヘンリー冢本全集| 免费v片在线观看| 萌白酱喷水视频| 国产高清在线不卡| 老少交欧美另类| 日本一本高清视频| 美女把尿口扒开让男人桶| 五十路亲子中出中文字幕| 视频在线免费观看资源| 口工全彩无遮挡3d漫画在线| 日本黄免费| 国产精品亚洲成在人线| 精品剧情v国产在免费线观看| 老子影院我不卡在线理论| 亚洲国产中文在线视频| 男人黄女人色视频在线观看|