беспокойство анонимных событий Logon в журнале событий безопасности Windows

Сертификат сайта шифрует данные между Вашим браузером и веб-сайтом. Это также якобы подписывается, из кого прибывают данные.

Сертификат подписания "подписывает" сообщение или другие данные, чтобы гарантировать, что отправитель - то, кто они говорят, что они. Вещи, которые могут быть подписаны, электронные письма, код, и т.д.

4
задан 19 March 2015 в 02:55
2 ответа

"Анонимный" вход в систему был частью доменов Windows в течение долгого времени - короче говоря, это - разрешение, которое позволяет другим компьютерам находить Ваш в Сетевом окружении, находить, какие доли файла или принтеры Вы совместно используете и т.д.

Это также, почему администраторы Windows говорят, чтобы никогда дать разрешения доли ко "Всем" группа (если Вы не знаете то, что Вы делаете), потому что "Все" также "никого" не включают - er, АНОНИМНЫЙ. Пребывайте в уверенности что если Вы

Так или иначе в этом случае Вы, вероятно, хотите заблокировать его вниз с настройками Registy или еще лучше, Локальные или Групповые политики. Посмотрите в своем редакторе политики под Компьютерным Configuration\Windows Settings\SecuritySettings\Local Policies\SecurityOptions для следующих опций:

  • Доступ к сети: Позвольте анонимный перевод SID/имени
  • Доступ к сети: не позволяйте анонимное перечисление учетных записей SAM
  • Доступ к сети: не позволяйте анонимное перечисление учетных записей SAM и долей
  • Доступ к сети: Позвольте Всем, кого полномочия относятся к анонимным пользователям
  • Доступ к сети: Именованные каналы, к которым можно получить доступ анонимно
  • Доступ к сети: Доли, к которым можно получить доступ анонимно
5
ответ дан 3 December 2019 в 03:23

Попытайтесь получить доступ к своему серверу при помощи NetBT (NetBIOS по TCP/IP) тип \\your-dedi-ip на строке поиска Windows Explorer, и необходимо видеть, что то же входит в систему события безопасности dedi (даже если Вы не вводите учетных данных). Если это, который означает, что Ваш Порт NetBT Вашего сервера должен быть открыт. Если Вы не используете его, необходимо закрыть их на брандмауэре (не, позволяют входящий или исходящий трафик через порты TCP 135-139).

"В его самом простом NetBIOS на Вашей LAN может просто быть необходимое зло. NetBIOS в Вашей WAN или по Интернету, однако, является огромной угрозой безопасности. Все виды информации, такие как Ваш домен, рабочая группа и имена системы, а также сведения об учетной записи доступны через NetBIOS. Это действительно находится в Ваших интересах гарантировать, что NetBIOS никогда не оставляет Вашу сеть".>>

0
ответ дан 3 December 2019 в 03:23

Теги

Похожие вопросы