Skip to content

Ensure password protection is enabled for on-prem Active Directory

Miért fontos ez

A gyenge jelszavak a hibrid környezetekben a hitelesítő adatok elleni támadások elsődleges vektora. Ha a helyszíni Active Directoryban nincs engedélyezve a Microsoft Entra Password Protection, a felhasználók továbbra is választhatnak gyenge vagy gyakran kiszivárgott jelszavakat, amelyek megkerülik a felhőalapú fiókokra alkalmazott védelmet. A funkció kényszerítésével biztosítható, hogy a tiltott jelszavak listája következetesen érvényesüljön az összes hitelesítési forrásnál, csökkentve a jelszószóró és brute force támadások okozta kompromittálódás kockázatát.

Mit ellenőriz az Aether365

Az Aether365 ellenőrzi, hogy a Microsoft Entra Password Protection engedélyezve és Kényszerített üzemmódban van-e konfigurálva a helyszíni Active Directory Domain Services környezethez. Ez az ellenőrzés az Aether365 irányítópultján az Entra ID biztonsági ellenőrzései között ENTRA.1155 azonosítóval jelenik meg.

Javítás menete

  1. Töltse le és telepítse az Azure AD Password Protection proxy szolgáltatást és a DC-ügynököt a Microsoft letöltőközpontból.
  2. Jelentkezzen be a Microsoft Entra admin centerbe a https://entra.microsoft.com címen.
  3. Bontsa ki a Protection szakaszt, és válassza az Authentication methods lehetőséget.
  4. A bal oldali navigációs ablakban válassza a Password protection elemet.
  5. Állítsa a Enable password protection on Windows Server Active Directory beállítást Yes értékre.
  6. A Mode alatt válassza az Enforced lehetőséget a tiltott jelszavak listájának azonnali érvényesítéséhez.
  7. Várjon akár egy órát, amíg a konfiguráció replikálódik az összes tartományvezérlőre.

Megfelelőség

  • CIS Microsoft 365 Foundations Benchmark 5.0.0 5.2.3.3 (E3 Level 1)
  • Csak hibrid telepítésekre vonatkozik

Kapcsolódó források

Microsoft references

Hasznos volt ez az oldal?