шел 2020 год...печаль. пошла я дальше дампы netlogon собирать..
А что предлагаете? Подход MS? когда всё наоборот? Сидеть на тачке с полным доступом ко всему, а в инет, чатики и т.п. выходить через виртуалку с ограниченным доступом? На как-то такое себе.
в общем креды, тикеты, хэши учёток с правами доменного админа должны светиться только на контроллерах домена или на специализированных серверах, которые защищены так же как контроллеры домена
в общем креды, тикеты, хэши учёток с правами доменного админа должны светиться только на контроллерах домена или на специализированных серверах, которые защищены так же как контроллеры домена
Ну я кагбе ехать в ЦОД за 40 км, чтобы там залогиниться локально так себе идея )
А что предлагаете? Подход MS? когда всё наоборот? Сидеть на тачке с полным доступом ко всему, а в инет, чатики и т.п. выходить через виртуалку с ограниченным доступом? На как-то такое себе.
А вы знаете, какой подход у мс? Не похоже. Можете аудит заказать. Вам там все расскажут про подход)