提供您專業技能的最佳管道,IT企業主管唯一推薦

提供您專業技能的最佳管道,IT企業主管唯一推薦

2024年4月26日 星期五

使用LAPS保護本機管理員密碼

作者 : 何斯慕  精誠資訊/恆逸教育訓練中心資深講師


使用本機管理員密碼解決方案(LAPS),管理本機管理員帳戶密碼,防止本機管理員密碼洩密的風險,在Active Directory管理的網域中,防止本機管理員帳戶使用相同的密碼來存取網域中的所有系統和伺服器。這使得系統容易遭受到PtH攻擊,並允許攻擊者在網路上輕鬆橫向移動擴展攻擊,讓攻擊者能夠獲取企業管理員帳戶的敏感資訊。本機管理員密碼解決方案(LAPS)工具可協助網路防禦者在Active Directory (AD)中管理和儲存管理員密碼,透過定期自動更新密碼來幫助保護本機管理員密碼。
Microsoft LAPS的特點是使用群組原則,將加入網域的電腦作業系統上的本機管理員帳戶的密碼,自動定期變更產生複雜性的密碼,防止暴力破解密碼攻擊的威脅。LAPS允許為管理員帳戶設定單獨的密碼,並將密碼儲存在Active Directory (AD)目錄服務中,這些密碼可以在身份驗證時進行檢索存取,套用委派授權策略控制對這些本機管理員帳戶密碼的存取。LAPS只能管理本機管理員帳號,不支援本機管理員以外的其他帳戶/密碼更改,LAPS執行所有的管理工作,會使用安裝於受管理電腦上的群組原則用戶端延伸(CSE),才能正常有效的運作。


案例分析:

  1. 在網域中受管理的電腦安裝LAPS工具

  2. 在Active Directory (AD)網域中建立組織單位、使用者、群組、電腦物件

  3. 匯入LAPS PowerShell模組,擴充Active Directory架構

  4. 設定LAPS委派授權管理群組權限套用於網域中的組織單位

  5. 設定LAPS群組原則物件

  6. 登入授權帳號進行檢索存取,LAPS在Active Directory (AD)網域中儲存的本機管理員密碼

結論

LAPS簡化本機管理員帳戶密碼管理,尤其是該解決方案會減輕橫向移動擴展攻擊所帶來的風險,也就是當所有的電腦作業系統皆使用相同本機管理者帳戶和密碼組合所造成的結果,正確的組態與設定是資訊安全人員不可欠缺的技能。


學習推薦

【CND】藍隊資安防禦通識-EC-Council CND認證課程

【CCT】EC-Council CCT網路安全認證技師課程

USETR】資安國際認證與網路系統工程師就業養成班


Related Posts:

  • 取得業界認可的AWS認證,你應該要從哪個AWS認證開始? 如果您想在IT領域提升自己的職涯,沒有比取得AWS認證更好的方法了。 無論您是追求職涯新角色、展示負責新專案的技能,還是希望成為團隊中的首選專家,取得AWS認證都可以幫助您推進職業發展。先來認識AWS是什麼 Amazon Web Services (AWS)是全球最全面、最廣泛採納的… Read More
  • 叢集資料行存放區索引:在資料表中強制執行唯一性條件約束SQL Server 從SQL Server 2014 開始引入了「可更新」叢集資料行存放區索引(CCI),可將分析速度提高高達100 倍的數量級,同時顯著減少儲存空間(通常為10 倍)。您的里程會有所不同。Microsoft SQL Server 團隊強烈建議對較大表(> 100 萬行)的資… Read More
  • 漫談Microsoft Copilot的框架作者:屠立剛  精誠資訊 恆逸教育訓練中心 資深講師   2024年是全球人工智慧應用的爆發起始年,全球各大技術領導公司都紛紛的投入到這個領域上的應用,以下是CB Insights 發布的全球研究人工智慧的前100大的新創公司。     … Read More
  • Gartner 2025年十大策略性技術趨勢分析:AI、運算與人機協同的新紀元 在評選今年十大策略技術趨勢時,Gartner分析師將其分為三大主題:AI人工智慧的必要性與風險、運算新領域,以及人機協同。這些趨勢為企業和組織提供了未來技術發展的重要指引。 主題一:AI的必要性與風險,公司企業組織需進行自我保護 趨勢1:AI人工智慧代理 AI人工智慧代理是一種能夠依據使用者… Read More
  • 好用易上手的Vue.js的動畫元件-AutoAnimateVue.js的動畫介紹Vue.js 是一個強大的 JavaScript 框架,用於設計使用者界面與SPA(Single Page Application)網站應用程式,它提供了內建的動畫設計功能,如 transition 和 transition-group。然而,儘管 Vue.js 的動畫系統已經… Read More

0 意見:

張貼留言