如何查看AdminSDHolder 容器?

瑶 景 1,270 信誉分
2024-10-28T03:43:21.6233333+00:00

工程师您好,

如何查看AdminSDHolder 容器? 该容器的安全描述符中有一些存在风险的条目,容器上的 ACLs 会定期复制到所有特权对象上,该如何排查这些?

谢谢!
Exchange Server
Exchange Server
Microsoft 客户端/服务器消息传递和协作软件系列。
73 个问题
0 个注释 无注释
{count} 票

接受的答案
  1. Jake Zhang-MSFT 7,925 信誉分 Microsoft 供应商
    2024-10-28T08:50:32.6166667+00:00

    您好 @瑶 景

    欢迎您来到微软中文论坛!

    根据您的描述,要查看和排查 AdminSDHolder 容器的安全描述符和 ACLs(访问控制列表),可以按照以下步骤进行:

    1. 在域控制器上,打开“Active Directory 用户和计算机”管理工具。
    2. 在“查看”菜单中,选择“高级功能”。这将使您能够查看和编辑对象的安全设置。
    3. 展开您的域,找到并展开“System”容器。
    4. 在“System”容器中,找到名为“AdminSDHolder”的对象。
    5. 右键单击“AdminSDHolder”对象,选择“属性”。在“属性”窗口中,切换到“安全”选项卡。这里您可以查看和编辑 ACLs。
    6. 仔细检查 ACLs 中的每个条目,确保只有授权的用户和组具有适当的权限。如果发现不必要或风险的条目,您可以选择删除或修改这些条目。
    7. 定期审核 AdminSDHolder 容器的 ACLs,确保没有未经授权的更改。确保所有特权对象的 ACLs 都是最新的,并符合您的安全策略。

    通过这些步骤,您可以有效地查看和管理 AdminSDHolder 容器的安全描述符,确保您的 Active Directory 环境的安全性。


    如果答案有帮助,请点击“接受答案”并投赞成票。如果您对此答案有其他疑问,请点击“评论”。


0 个其他答案

排序依据: 非常有帮助

你的答案

问题作者可以将答案标记为“接受的答案”,这有助于用户了解已解决作者问题的答案。