Active Directory Hardening: Delegation to isolate security holes

come già spiegato in un post precedente, ci sono seri problemi con la security di Active Directory e gli account di Domain Admins usati alla garibaldina.
Eppure c'e' la Delegation che e' stata implementata da anni... cos'è?
Una delega delle proprietà amministrative ad una singola OU, magari quella dei client di dominio, che ha la surface attack più ampia dato che navigano sul web e ricevono email.

Qui la documentazione ufficiale:

https://social.technet.microsoft.com/wiki/contents/articles/20292.delegation-of-administration-in-active-directory.aspx

Commenti

Post popolari in questo blog

... tre vie per bloccare un applicazione tramite GPO

AZURE: Nomi eccellenti sul marketplace

Gestire e ordinare client di WSUS 3.0 da GPO