共用方式為


安全性評估:已啟用內建 Active Directory 來賓帳戶

此建議指出您的環境中是否已啟用AD來賓帳戶。
目標是確保未啟用網域的來賓帳戶。 

組織風險

內部部署來賓帳戶是內建的非提名帳戶,可允許匿名存取 Active Directory。 啟用此帳戶會允許存取網域,而不需要密碼,這可能會造成安全性威脅。

補救步驟

  1. 檢閱公開的實體清單,以探索是否有已啟用的來賓帳戶。  

  2. 停用帳戶,以對這些帳戶採取適當的動作。

例如:

顯示 AD 中來賓帳戶的螢幕快照。

顯示安全性報告的螢幕快照。

後續步驟

深入瞭解Microsoft安全分數