Preguntas con etiqueta 'active-directory'

1
respuesta

¿Cuál es el riesgo si escribo accidentalmente mi contraseña en un campo de nombre de usuario (inicio de sesión de Windows)?

Estoy acostumbrado a iniciar sesión en mi Mac personal, que es un campo solo de contraseña (como despertar del modo de suspensión). A veces tengo que usar una red de Windows en la que tengo una cuenta, pero, por supuesto, primero tengo que escri...
hecha 12.05.2012 - 22:11
5
respuestas

¿Por qué necesito Kerberos cuando puedo usar un nombre de usuario y contraseña para acceder a los servicios?

He leído que Kerberos se usa para autenticar usuarios que desean acceder a servicios en varios servidores en una red empresarial, pero aún no entiendo el propósito de Kerberos. ¿Por qué el administrador del sistema no crea una cuenta de usuario...
hecha 20.07.2016 - 21:17
3
respuestas

¿Cuál es la diferencia entre un servidor RADIUS y Active Directory?

¿Por qué necesitaría un servidor RADIUS si mis clientes pueden conectarse y autenticarse con Active Directory? ¿Cuándo necesito un servidor RADIUS?     
hecha 14.07.2016 - 19:52
8
respuestas

Supervisar las actividades del administrador de dominio de Active Directory

Necesito monitorear las actividades del administrador de dominio de Active Directory y buscar lo siguiente: Buscando anomalías en la actividad diaria Cómo recibir una alerta sobre una violación Mi problema es que activar la Auditorí...
hecha 09.04.2015 - 03:34
4
respuestas

¿Puede un intruso seguir teniendo éxito con pass-the-hash o pass-the-ticket en redes Windows 10 / Server 2016 donde Credential Guard está habilitado?

En resumen: ¿Credential Guard hace que los ataques pass-the-hash y pass-the-ticket no estén disponibles en las redes de las máquinas Windows 10 / Windows Server 2016? Si no es así, ¿cómo sigue adquiriendo hashes o tickets para aprobar? Por...
hecha 03.11.2016 - 10:13
3
respuestas

¿Es seguro exponer Active Directory a través de LDAPS externamente?

Actualmente, accedemos a Active Directory a través de LDAPS internamente para la autenticación y la recuperación de datos del usuario. ¿Es común o seguro exponer esto públicamente a través de los LDAP? Addendum 1: Nuestro caso de negocios,...
hecha 24.10.2013 - 18:21
3
respuestas

A DMZ, o no a DMZ

Por lo tanto, para una asignación, necesitamos crear un esquema (y eventualmente también la configuración) de un par de servidores en una red. Las 'redes' son: red interna DMZ Internet Y los servidores que debemos colocar son los s...
hecha 01.03.2013 - 16:06
1
respuesta

¿Qué usos prácticos hay para la función AD de "Atributos confidenciales"?

¿Hay alguna aplicación (lista para usar o interna) que aproveche los Atributos confidenciales ? ¿Almacenarías información confidencial aquí, como una clave privada o una sal aquí? Estoy planeando una demostración de esta función, pero me...
hecha 17.10.2011 - 22:24
3
respuestas

¿Cómo administrar los derechos de administración para el personal del servicio de asistencia?

Mi pregunta es sobre la emisión de derechos administrativos para el personal del servicio de asistencia en una configuración de Active Directory grande. El personal de Helpdesk comúnmente requiere derechos administrativos para brindar soporte...
hecha 31.08.2012 - 05:11
2
respuestas

¿Las implicaciones de tener una cuenta de servicio en AD usan RC4 en lugar de AES para Kerberos?

Tengan paciencia, sé que esto es descuidado, pero aquí está la historia de fondo: Tenemos un socio que usa Jira y está usando spnego con un back-end de autenticación personalizado que espera cierta membresía de grupo en el token. Suponiendo q...
hecha 17.01.2013 - 03:36