Рубрика:
Синопсис /
Октябрь 2014
|
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|
Степан Москалев, инженер ИТ-систем, MCSE, MCSE:S, MCSE:M, MCITP EA, MCITP EMA, HP AIS
Леонид Шапиро, архитектор ИТ-систем, MVP, MCT, MCSE, MCITP:EA, MCSE:S, MCSE:M, CCEE
Active Directory и безопасность Часть 3. Методика защиты
В предыдущих статьях этого цикла мы выяснили актуальность защиты учетных записей привилегированных пользователей в службе каталога. Давайте посмотрим, как это можно выполнить, какие средства предлагает нам операционная система для реализации данной задачи
Защищаем административные учетные записи Рассмотрим, что нужно сделать, на примере самой важной учетной записи в домене – записи Built-in Administrator. Руководствуясь приведенными ниже принципами, можно обеспечить защиту и других привилегированных учетных записей. Изучим те свойства, которые обычно многими администраторами игнорируются, и совершенно напрасно.
Между прочим, не лишним будет вспомнить, что административная учетная запись обладает широчайшими, а по сути своей, гораздо большими, чем у системы, полномочиями в рамках своего домена, а если этот домен – корневой, то и во всем лесу. Так что обеспечение ее безопасности для нас весьма и весьма актуально.
<...>
Ключевые слова: безопасность, Active Directory, пароли, привилегии
Полную версию статьи читайте в журнале Подпишитесь на журнал
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|