Skip to content

Do not sync krbtgt_AzureAD to Entra ID

Bu Neden Önemli?

krbtgt_AzureAD hesabı, Microsoft Entra Connect tarafından ilk senkronizasyon sırasında kullanılan yerleşik bir şirket içi hesaptır. Bu hesap yanlışlıkla Entra ID'ye senkronize edilirse, ayrıcalık yükseltme veya yanal hareket için kötüye kullanılabilecek gizli bir güvenlik sorumlusu oluşturur. Yöneticiler, temiz ve güvenli bir kimlik ortamı sağlamak için bu hesabın senkronizasyon kapsamı dışında bırakıldığından emin olmalıdır.

Aether365 Ne Denetler?

Aether365, Entra ID kiracınızda senkronize edilmiş bir krbtgt_AzureAD hesabı olup olmadığını doğrular. Bu denetim, Aether365 panosunda microsoft-365 hizmet kategorisi altında görünür ve Orta şiddetli bir sorun olarak işaretlenir.

Nasıl Düzeltilir?

  1. En az Karma Kimlik Yöneticisi rolüyle Microsoft Entra admin center adresinde oturum açın.
  2. Identity > Hybrid management > Microsoft Entra Connect bölümüne gidin ve mevcut senkronizasyon yapılandırmasını gözden geçirin.
  3. Microsoft Entra Connect sunucusunda, şirket içi krbtgt_AzureAD hesabını bulun ve OU filtreleme, etki alanı filtreleme veya öznitelik tabanlı filtreleme kullanarak senkronizasyon kapsamı dışında bırakın.
  4. Tam bir senkronizasyon döngüsü çalıştırın ve krbtgt_AzureAD hesabının artık Entra ID'de görünmediğini doğrulayın.

Uyumluluk

  • Çerçeve: Diğer
  • Referanslar: Sağlanmadı

İlgili Kaynaklar

Microsoft references

Bu sayfa işinize yaradı mı?