成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟新指導允許域控制器限量接入互聯網

開發
很多企業都開始過渡到 Azure Active Directory(AAD)等云端身份平臺,利用無密碼登錄和有條件訪問等新認證機制來逐步淘汰 Active Directory(AD)基礎設施。

很多企業都開始過渡到 Azure Active Directory(AAD)等云端身份平臺,利用無密碼登錄和有條件訪問等新認證機制來逐步淘汰 Active Directory(AD)基礎設施。然而,依然有一些組織在混合或內部環境中使用域控制器(DC)。

DC 有活動目錄域服務(AD DS)的能力,這意味著如果一個 DC 被惡意行為者感染,基本上你的所有賬戶和系統都會受到影響。就在幾個月前,微軟發布了一個關于 AD 特權升級攻擊的警告。

此前微軟已經提供了關于如何設置和保護 DC 的詳細指導,近期微軟再次對該指導進行了優化和更新。

此前,這家總部位于雷德蒙的科技巨頭曾強調,DC 在任何情況下都不應該與互聯網連接。考慮到不斷變化的網絡安全形勢,微軟已經修改了這一指導意見,表示 DC 不應該有不受監控的互聯網接入,也不應該有啟動網絡瀏覽器的能力。基本上,只要嚴格控制訪問,并建立適當的防御機制,讓 DC 連接到互聯網是可以的。

對于目前在混合環境下運行的組織,微軟建議你至少通過身份保護器來保護企業內部的AD。其指導意見指出:

微軟建議使用 Microsoft Defender for Identity 對這些企業內部的身份進行云端保護。在 DC 和 AD FS 服務器上配置 Defender for Identity 傳感器,可以通過代理和特定的端點與云服務進行高度安全的單向連接。

關于如何配置這種代理連接的完整解釋,可以在身份保護器的技術文檔中找到。這種嚴格控制的配置確保了將這些服務器連接到云服務的風險得到緩解,并且企業可以從身份保護器提供的保護能力的提高中受益。微軟還建議這些服務器用云端驅動的端點檢測來保護,如 Azure Defender for Servers。

責任編輯:未麗燕 來源: cnBeta.COM
相關推薦

2011-07-14 10:28:54

額外域控制器

2009-09-22 13:43:11

2011-07-12 09:29:10

主域控制器備份域控制器

2009-11-04 14:59:58

互聯網接入

2011-07-18 13:55:08

2011-07-07 15:01:02

2011-07-13 10:29:44

域控制器

2011-07-07 17:15:52

2022-02-10 16:43:35

汽車智能芯片

2011-07-12 09:58:42

主域控制器備份域控制器

2009-11-05 10:44:12

互聯網接入

2011-07-08 13:56:00

域控制器服務器

2011-07-14 08:49:16

域控制器

2011-07-13 10:56:04

2011-07-07 09:10:17

域控制器降級Active Dire

2011-07-13 13:13:10

域控制器活動目錄

2009-11-06 15:48:51

互聯網接入

2015-06-24 15:35:54

2011-07-13 13:43:30

2021-11-19 10:22:46

智能自動駕駛汽車
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲午夜在线 | 欧美日韩国产在线观看 | 午夜a级理论片915影院 | 精品1区| 久久久久久久91 | 精品日韩在线 | 久草99| 国产精品高清一区二区 | www天天操| 国产精品极品美女在线观看免费 | 成人小视频在线观看 | 久久久久国产 | 国户精品久久久久久久久久久不卡 | 亚洲精品一二三区 | 人人亚洲 | 久久免费小视频 | 欧美激情久久久 | 毛片大全| 久久伊 | av中文在线播放 | 久久aⅴ乱码一区二区三区 91综合网 | 日韩一区二区福利 | 91免费在线看 | 久久久精品一区二区三区 | 日韩欧美中文在线 | 一区二区三区视频免费观看 | 台湾佬伊人 | 久久久久国产精品www | 毛片免费视频 | 99成人| 香蕉视频1024 | 美女黄色在线观看 | 国产98色在线 | 日韩 | 欧美精品日韩精品 | 理论片87福利理论电影 | 欧美一级淫片免费视频黄 | 免费看a| 免费在线精品视频 | 欧美日韩综合一区 | 美女一区 | 国产96色在线 |