分享至
各位好我們目前有使用 Windows Server 的 AD 作為 LDAP 通訊錄,因此有開放 389 port 讓 User 從外部連進來,但不免會擔心部份較弱的帳密被 try ,而使通訊錄清單外流。因此想請教,AD 是否有地方設定僅讓特定帳號可以連線驗證 LDAP (3389)服務,其他的帳號則無法驗證通過,謝謝。
另外也有想過使用SSL憑證加密的方式,讓外部設備若沒有輸入正確的網址(如直接透過IP連),也會沒法驗證通過,這部份不知道有沒有先進實作過,可以分享一下心得的。
謝謝各位
已邀請的邦友 {{ invite_list.length }}/5
IT邦幫忙