AD 管理技巧(安全方面)

有关AD操作建议:
      1.  不要轻易使用管理凭据登入服务器,我们可以使用普通用户帐户登入,然后使
用"运行方式"或者"runas"来打开相应的管理程序.
     2.  DC应该重命名或者直接禁用administrator帐户,然后建立个administrator帐户(无权限),并且设置超强密码,以诱其敌.
     3. 对AD架构保护,可以从schema admins组中删除所有用户,当需要更改架构,再将用户添加进去.
     4. 避免在对象或组织单位上授予"完全控制"权限.(这样用户可以获取所有权)

你可能感兴趣的:(职场,休闲)