Skip to content

Default Settings - Password Rule Settings - Password Protection - Enable password protection on Windows Server Active Directory

Dlaczego to jest ważne

Słabe lub skompromitowane hasła pozostają jednym z najczęstszych wektorów ataków na środowiska Active Directory. Gdy ochrona haseł jest wyłączona na Windows Server Active Directory, użytkownicy mogą wybierać łatwe do odgadnięcia hasła, zwiększając ryzyko kradzieży poświadczeń, eskalacji uprawnień i nieautoryzowanego dostępu do sieci. Włączenie tej funkcji wymusza stosowanie silnych, zakazanych haseł zdefiniowanych w twojej dzierżawie, bezpośrednio zmniejszając powierzchnię ataku.

Co sprawdza Aether365

Aether365 weryfikuje, czy ustawienie katalogu umożliwiające ochronę haseł na Windows Server Active Directory jest ustawione na True. To sprawdzenie pojawia się w sekcji entra-id na pulpicie nawigacyjnym Aether365.

Jak naprawić

  1. Zaloguj się do Microsoft Entra admin center.
  2. Przejdź do Protection > Authentication methods > Password protection.
  3. W obszarze Enable password protection on Windows Server Active Directory wybierz Yes.
  4. Kliknij Save, aby zastosować zmianę.
  5. Zweryfikuj zastosowanie ustawienia, sprawdzając ustawienia katalogu za pomocą interfejsu Microsoft Graph API: GET /beta/settings.

Zgodność

  • EIDSCA: EIDSCA.PR02

Powiązane zasoby

Microsoft references

Czy ta strona była pomocna?