成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟新指導允許域控制器限量接入互聯網

開發
很多企業都開始過渡到 Azure Active Directory(AAD)等云端身份平臺,利用無密碼登錄和有條件訪問等新認證機制來逐步淘汰 Active Directory(AD)基礎設施。

很多企業都開始過渡到 Azure Active Directory(AAD)等云端身份平臺,利用無密碼登錄和有條件訪問等新認證機制來逐步淘汰 Active Directory(AD)基礎設施。然而,依然有一些組織在混合或內部環境中使用域控制器(DC)。

DC 有活動目錄域服務(AD DS)的能力,這意味著如果一個 DC 被惡意行為者感染,基本上你的所有賬戶和系統都會受到影響。就在幾個月前,微軟發布了一個關于 AD 特權升級攻擊的警告。

此前微軟已經提供了關于如何設置和保護 DC 的詳細指導,近期微軟再次對該指導進行了優化和更新。

此前,這家總部位于雷德蒙的科技巨頭曾強調,DC 在任何情況下都不應該與互聯網連接。考慮到不斷變化的網絡安全形勢,微軟已經修改了這一指導意見,表示 DC 不應該有不受監控的互聯網接入,也不應該有啟動網絡瀏覽器的能力。基本上,只要嚴格控制訪問,并建立適當的防御機制,讓 DC 連接到互聯網是可以的。

對于目前在混合環境下運行的組織,微軟建議你至少通過身份保護器來保護企業內部的AD。其指導意見指出:

微軟建議使用 Microsoft Defender for Identity 對這些企業內部的身份進行云端保護。在 DC 和 AD FS 服務器上配置 Defender for Identity 傳感器,可以通過代理和特定的端點與云服務進行高度安全的單向連接。

關于如何配置這種代理連接的完整解釋,可以在身份保護器的技術文檔中找到。這種嚴格控制的配置確保了將這些服務器連接到云服務的風險得到緩解,并且企業可以從身份保護器提供的保護能力的提高中受益。微軟還建議這些服務器用云端驅動的端點檢測來保護,如 Azure Defender for Servers。

責任編輯:未麗燕 來源: cnBeta.COM
相關推薦

2011-07-14 10:28:54

額外域控制器

2009-09-22 13:43:11

2011-07-12 09:29:10

主域控制器備份域控制器

2009-11-04 14:59:58

互聯網接入

2011-07-18 13:55:08

2011-07-07 15:01:02

2011-07-13 10:29:44

域控制器

2011-07-07 17:15:52

2011-07-12 09:58:42

主域控制器備份域控制器

2022-02-10 16:43:35

汽車智能芯片

2009-11-05 10:44:12

互聯網接入

2011-07-08 13:56:00

域控制器服務器

2011-07-14 08:49:16

域控制器

2011-07-13 10:56:04

2011-07-07 09:10:17

域控制器降級Active Dire

2011-07-13 13:13:10

域控制器活動目錄

2009-11-06 15:48:51

互聯網接入

2015-06-24 15:35:54

2011-07-13 13:43:30

2011-07-06 17:29:33

域控制器域控制器遷移
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 天天宗合网 | 国产精品中文字幕在线 | 久久久91| 黄色免费观看网站 | 中文字幕日韩一区 | 狠狠久久 | 国产成人午夜精品影院游乐网 | 久久久久久高潮国产精品视 | 精品一区二区三区四区在线 | 久久精品91久久久久久再现 | 成av在线| www.99re5.com| 欧美大片在线观看 | 日本在线看片 | 日韩有码一区 | 毛片一区二区三区 | 成人国产在线视频 | 一级欧美日韩 | 欧美成人a∨高清免费观看 欧美日韩中 | 美女久久久久久久久 | 久久av一区二区三区 | 国产亚洲精品久久久久动 | 免费亚洲网站 | 黄色av网站在线免费观看 | 91精品国产综合久久久久久首页 | 国产成人99久久亚洲综合精品 | 午夜视频精品 | 久久精品亚洲精品 | 亚洲大片 | 国产一级视频免费播放 | 九九99九九精彩46 | 刘亦菲国产毛片bd | 免费色网址 | 美女黄频 | 欧美激情久久久久久 | 久久免费高清 | 国产精品毛片无码 | 91xxx在线观看 | 一本色道久久综合亚洲精品高清 | h视频在线观看免费 | 人人澡视频 |