|
|
|
Вопрос по безопасности в AD
|
|||
|---|---|---|---|
|
#18+
Вот в винде есть политики, которые лочат доменную учетку при попытке войти под ней несколько раз подряд с неправильно набранным паролем. И эти политики, насколько я встречаюсь, всегда активированы. У любого доменного пользователя есть возможность посмотреть, ну и попытаться запустить хоть чо из под этой учетки несколько раз с неправильным паролем. Скрипт даже можно наваять на павершеле или пофиг на чем, и ... все учетки домена будут заблокированы??? PS: вчера перестала работать служба (SSRS), начал выяснять, выяснил что учетка из под которой стартовала служба заблокирована. Кто ее заблокировал - неизвестно ))))). Сопсна из-за этого и возник ряд вопросов. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.11.2015, 09:13 |
|
||
|
Вопрос по безопасности в AD
|
|||
|---|---|---|---|
|
#18+
zasandatorВот в винде есть политики, которые лочат доменную учетку при попытке войти под ней несколько раз подряд с неправильно набранным паролем. Чаще всего не лочат полностью, а устанавливают таймаут на следующую попытку логона, порядка получаса. В течение которого можно пытаться безуспешно подключиться хоть до посинения, даже используя правильные логин и пароль. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.11.2015, 10:24 |
|
||
|
Вопрос по безопасности в AD
|
|||
|---|---|---|---|
|
#18+
zasandator, Есть такое, но это не по дефолту, насколько я знаю. Собственно в чем вопрос? Если в том, что можно домен таким образом положить, то да. Нужно еще логирование настраивать, оповещения, чтобы можно было потом по рукам дать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.11.2015, 15:00 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=39102989&tid=1493777]: |
0ms |
get settings: |
9ms |
get forum list: |
12ms |
check forum access: |
5ms |
check topic access: |
5ms |
track hit: |
78ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
45ms |
get tp. blocked users: |
2ms |
| others: | 270ms |
| total: | 439ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...