Skip to content

Default Settings - Password Rule Settings - Password Protection - Enable password protection on Windows Server Active Directory

Hvorfor Dette Er Viktig

Svake eller kompromitterte passord er fortsatt en av de vanligste angrepsvektorene for Active Directory-miljøer. Når passordbeskyttelse er deaktivert på Windows Server Active Directory, kan brukere velge lett gjettbare passord, noe som øker risikoen for legitimasjonstyveri, privilegieopptrapping og uautorisert nettverkstilgang. Å aktivere denne funksjonen tvinger bruk av sterke, blokkerte passord definert i leietakeren din, noe som direkte reduserer angrepsoverflaten.

Hva Aether365 Sjekker

Aether365 verifiserer at kataloginnstillingen for å aktivere passordbeskyttelse på Windows Server Active Directory er satt til True. Denne sjekken vises i entra-id-delen av Aether365-dashbordet ditt.

Hvordan Løse Det

  1. Logg inn på Microsoft Entra admin center.
  2. Naviger til Protection > Authentication methods > Password protection.
  3. Under Enable password protection on Windows Server Active Directory velger du Yes.
  4. Klikk Save for å bruke endringen.
  5. Bekreft at innstillingen er brukt ved å sjekke kataloginnstillingene via Microsoft Graph API: GET /beta/settings.

Compliance

  • EIDSCA: EIDSCA.PR02

Relaterte Ressurser

Microsoft references

Var denne siden nyttig?