[решено] как обезопасить контроллер домена от злоумышленников

Ответить
Аватара пользователя
Stem

[решено] как обезопасить контроллер домена от злоумышленников

Сообщение Stem »

Как обезопасить контроллер домена от злоумышленников внутри этого контроллера? Есть подозрение, что это кто-то с администраторскими правами. Сегодня в службах поменяли иконки значков на черно-белые квадратики. Что запретить и как вычислить негодяев?
Аватара пользователя
Stem

Re: [решено] как обезопасить контроллер домена от злоумышленников

Сообщение Stem »

Включи аудит и смотри логи.


Цитата Stem:



Есть подозрение, что это кто-то с администраторскими правами
[решено] как обезопасить контроллер домена от злоумышленников




Дак проанализируй группу domain admins и вычисли негодяя!
Аватара пользователя
Michael

Re: [решено] как обезопасить контроллер домена от злоумышленников

Сообщение Michael »

Цитата Stem:



Есть подозрение, что это кто-то с администраторскими правами
[решено] как обезопасить контроллер домена от злоумышленников




Анализируй доменные группы с администраторскими привилегиями.

Смени пароли и включи аудит входа в системы - ищи отказы.

P.S. слишком долго пишу...
Аватара пользователя
Stem

Re: [решено] как обезопасить контроллер домена от злоумышленников

Сообщение Stem »

Проблему решили след образом, оставили 1 администратора домена, кому необходимо делегировали полномочия, остальных сделали просто пользователями.
Аватара пользователя
exo

Re: [решено] как обезопасить контроллер домена от злоумышленников

Сообщение exo »

Цитата Stem:



Проблему решили след образом, оставили 1 администратора домена, кому необходимо делегировали полномочия, остальных сделали просто пользователями
[решено] как обезопасить контроллер домена от злоумышленников




собственно с этого и нужно было начинать домен сторить...
Ответить

Вернуться в «Microsoft Windows NT/2000/2003»