Почему мне нужны Предварительные окна Совместимый Доступ 2000 года для перечисления состава группы?

У Вас есть какой-либо сервис SCTP? если не, то нет ничего для отключения и Вы в безопасности. Если да, то исправьте ASAP

2
задан 13 February 2013 в 03:43
1 ответ

Вы удалили прошедших проверку пользователей из доступа, совместимого с пред-Windows 2000, чтобы пользователи не могли читать хэши паролей UNIX друг друга. Доступ, совместимый с пред-Windows 2000, имеет права на чтение почти всех свойств большинства объектов, и именно так большинство участников безопасности, не являющихся администраторами, читают свойства объекта. Членство в группе определяется для пользователя путем чтения атрибута memberOf , и, как и unixUserPassword , возможность читать его большинством ваших пользователей теперь удалена. Причина, по которой пользователи, НАХОДЯЩИЕСЯ в защищенных группах, НЕ нарушены, а пользователи, которые НЕ входят в защищенные группы, нарушены, потому что, как ни странно, AdminSDHolder предоставляет больше разрешающих прав на чтение свойств защищенных объектов, чем незащищенные объекты.

Нет " верный" ответ, чтобы исправить вашу проблему, так как обычно не рекомендуется хранить конфиденциальные данные в AD (именно по этой причине). Вы можете установить бит конфиденциальности. Я никогда этого не делал, но в этой статье базы знаний подробно рассказывается: Как пометить атрибут как конфиденциальный в Windows Server 2003 Service Pack 1

1
ответ дан 3 December 2019 в 13:02

Теги

Похожие вопросы