21 Ocak 2021 Perşembe

Active Directory ortamındaki kullanıcıların “Store password using reversible encryption” listelenmesi.

Merhaba,  güvenlik ve parolanın ele geçirilmemesi nedeniyle  Active Directory User Account özelliklerinde yer alan “Store password using reversible encryption seçeneğinin işaretlenmemesi önerilir. Ve bu yönde de çoğunlukla Group Policy ayarları yapılır. Makale konumuz da yapımızın büyük bir yapı olmadığını ve henüz bu yönde yasaklayıcı bir Group Policy objesi olmadığını düşünürsek GPO yazmadan önce bu seçenek işaretli olan User Account mevcut ise onu bulmalıyız.

Ben test ortamımda kendi User Account'um için bu seçeneği aktif etmiştim.

Şimdi ise Powershell yardımıyla bu seçenek işaretli olan kullanıcı veya kullanıcıları belirleyelim. Run as Admin mode ile PowerShell aracını başlatalım ve aşağıdaki komutu çalıştıralım.

Get-ADUser -Filter 'AllowReversiblePasswordEncryption -eq "True"'

böylelikle yapınız da bu ayar aktif olan kullanıcıları tespit ederek aksiyon alabilirsiniz.

ilgili GPO ayarını ise Default Domain Policy üzerinden yapabilirsiniz.






Hiç yorum yok:

VMware ESXI Custom Vendor ISO

 Merhaba, HPE Lenovo Dell gibi üreticilerin fiziksel sunucularına ESXI kurmak isterseniz Üreticiye özel hazırlanmış Custom ESXI ISO'Ları...