- Содержание статьи
Описание и решение трудности
По дефлоту, в домене Active Directory, хоть какой пользователь может добавить до 10 компов в домен. Эта возможность очень непонятна исходя из убеждений безопасности, в особенности беря во внимание, что есть популярные незащищенности CVE-2021-42278 и CVE-2021-42287, позволяющ?? перехватывать управление доменом. Отключается это последующим образом:
- Открываем оснастку «Active Directory — пользователи и компы».
- Открываем пункт меню «Вид», и включаем пункт «Доп составляющие».

- Жмем правой клавишей по имени доменного имени, и в контекстном меню избираем пункт «Характеристики».

- Переходим на вкладку «Редактор атрибутов».

- Находим атрибут «ms-DS-MachineAccountQuota», и открываем его двойным щелчком.

- Ставим ему значение 0, после чего закрываем все ранее открытые окна нажатием кнопки «ОК».


Добавить комментарий