Delen via


Beveiligingsevaluatie: Ingebouwd Active Directory-gastaccount is ingeschakeld

Deze aanbeveling geeft aan of een AD-gastaccount is ingeschakeld in uw omgeving.
Het doel is ervoor te zorgen dat het gastaccount van het domein niet is ingeschakeld

Organisatierisico

Het on-premises gastaccount is een ingebouwd, niet-nominatief account dat anonieme toegang tot Active Directory toestaat. Als u dit account inschakelt, wordt toegang tot het domein verleend zonder dat hiervoor een wachtwoord is vereist, wat een beveiligingsrisico kan vormen.

Herstelstappen

  1. Bekijk de lijst met weergegeven entiteiten om te zien of er een gastaccount is ingeschakeld.  

  2. Voer de juiste actie uit voor deze accounts door het account uit te schakelen .

Bijvoorbeeld:

Schermopname van gastaccount in AD.

Schermopname van beveiligingsrapport.

Volgende stappen

Meer informatie over Microsoft Secure Score