Udostępnij za pośrednictwem


Ocena zabezpieczeń: wbudowane konto gościa usługi Active Directory jest włączone

To zalecenie wskazuje, czy konto gościa usługi AD jest włączone w twoim środowisku.
Celem jest upewnienie się, że konto gościa domeny nie jest włączone

Ryzyko organizacji

Lokalne konto gościa to wbudowane, nie nominacyjne konto, które umożliwia anonimowy dostęp do usługi Active Directory. Włączenie tego konta umożliwia dostęp do domeny bez konieczności używania hasła, co może stanowić zagrożenie bezpieczeństwa.

Kroki korygowania

  1. Przejrzyj listę uwidocznionych jednostek, aby dowiedzieć się, czy jest włączone konto gościa.  

  2. Podejmij odpowiednie działania na tych kontach, wyłączając konto.

Przykład:

Zrzut ekranu przedstawiający konto gościa w usłudze AD.

Zrzut ekranu przedstawiający raport zabezpieczeń.

Następne kroki

Dowiedz się więcej o wskaźniku bezpieczeństwa firmy Microsoft