分享至
請問各位大大:如題,我想啟用網域的群組原則中的"允許系統管理員帳戶鎖定"原則,來企圖阻擋暴力破解攻擊,假設AD的administrator帳號真的被鎖定了,會影響已被Administrator啟用的AD相關服務運作嗎?
已邀請的邦友 {{ invite_list.length }}/5
被鎖住的帳號, 是無法通過授權驗證的, 所以綁在這個帳號的服務, 當然也無法授權執行.
一般來說應該是把administrator 這個帳號改名, 然後另外建一個名為 administrator的帳號,這樣就不用開允許系統管理員帳戶鎖定了, 這樣相對安全也方便多了
IT邦幫忙