Войти

Показать полную графическую версию : [решено] как обезопасить контроллер домена от злоумышленников


Stem
19-02-2008, 00:17
Как обезопасить контроллер домена от злоумышленников внутри этого контроллера? Есть подозрение, что это кто-то с администраторскими правами. Сегодня в службах поменяли иконки значков на черно-белые квадратики. Что запретить и как вычислить негодяев?

madmax24
19-02-2008, 08:51
Включи аудит и смотри логи.
Есть подозрение, что это кто-то с администраторскими правами »
Дак проанализируй группу domain admins и вычисли негодяя!

Michael
19-02-2008, 08:59
Есть подозрение, что это кто-то с администраторскими правами »
Анализируй доменные группы с администраторскими привилегиями.
Смени пароли и включи аудит входа в системы - ищи отказы.
P.S. слишком долго пишу...

Stem
02-03-2008, 15:42
Проблему решили след образом, оставили 1 администратора домена, кому необходимо делегировали полномочия, остальных сделали просто пользователями.

exo
03-03-2008, 10:00
Проблему решили след образом, оставили 1 администратора домена, кому необходимо делегировали полномочия, остальных сделали просто пользователями »
собственно с этого и нужно было начинать домен сторить...

madmax24
03-03-2008, 13:13
Проблему решили »
тогда тему можно помечать ;)




© OSzone.net 2001-2012