安全评估:已启用内置 Active Directory 来宾帐户

此建议指示环境中是否启用了 AD 来宾帐户。
目标是确保未启用域的来宾帐户。 

组织风险

本地来宾帐户是一个内置的非记名帐户,允许匿名访问 Active Directory。 启用此帐户允许无需密码即可访问域,这可能会构成安全威胁。

修正步骤

  1. 查看公开的实体列表,以发现是否启用了来宾帐户。  

  2. 通过禁用帐户对这些帐户采取适当的操作。

例如:

显示 AD 中的来宾帐户的屏幕截图。

显示安全报告的屏幕截图。

后续步骤

详细了解 Microsoft 安全功能分数