安全评估:已启用内置 Active Directory 来宾帐户

此建议指示是否在你的环境中启用了 AD 来宾帐户。
目标是确保未启用域的来宾帐户。 

组织风险

本地来宾帐户是允许匿名访问 Active Directory 的内置非指定帐户。 启用此帐户允许访问域而无需密码,这可能会构成安全威胁。

修正步骤

  1. 查看公开的实体列表,以发现是否存在已启用的来宾帐户。  

  2. 通过 禁用 帐户对这些帐户采取适当的操作。

例如:

显示 AD 中的来宾帐户的屏幕截图。

显示安全报告的屏幕截图。

后续步骤

详细了解Microsoft安全功能分数