Usuário com melhor resposta
Desativar consulta LDAPSEARCH do PowerShell em estacao dos Usuarios.

Pergunta
-
Olá a todos, estou fazendo um Hardening no servidor Active Directory Domain Controler, e gostaria de desativar as consultas de LDAP no powershell das estações dos usuarios.
se uma maquina for comprometida o atacante consegue ver as contas com maior previlegios do Domain Controler ou admin e direcionar um ataque para aquele usuario.
Por exemplo em algumas consultas via ldapsearch é possivel trazer as informações abaixo, e é muito importante desativar esse tipo de consulta.
or $MemberOf -like "*Administrators*" -or $MemberOf -like "*Enterprise Admin*" -or $MemberOf -like "*Schema Admin*")
Alguem já desativou isso ou sabe a policy para desativar.
Obrigado.
- Editado DJuniorX quarta-feira, 8 de maio de 2019 09:55
Respostas
-
Bom dia,
Creio que esta é a informação que procura:
Att
- Marcado como Resposta DJuniorX segunda-feira, 17 de junho de 2019 14:22
-
-
Bom dia,
Por falta de retorno essa thread está sendo encerrada.
Caso necessário, sinta-se livre para reabrir a thread (desmarcando como resposta) ou se achar mais conveniente, abrir uma nova thread.
Atenciosamente,Igor F. Kunrath
Esse conteúdo é fornecido sem garantias de qualquer tipo, seja expressa ou implícita
Technet Community Support
Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.
- Marcado como Resposta IgorFKModerator segunda-feira, 20 de maio de 2019 13:31
Todas as Respostas
-
Bom dia,
Creio que esta é a informação que procura:
Att
- Marcado como Resposta DJuniorX segunda-feira, 17 de junho de 2019 14:22
-
-
-
Bom dia,
Por falta de retorno essa thread está sendo encerrada.
Caso necessário, sinta-se livre para reabrir a thread (desmarcando como resposta) ou se achar mais conveniente, abrir uma nova thread.
Atenciosamente,Igor F. Kunrath
Esse conteúdo é fornecido sem garantias de qualquer tipo, seja expressa ou implícita
Technet Community Support
Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.
- Marcado como Resposta IgorFKModerator segunda-feira, 20 de maio de 2019 13:31