خوش آموز درخت تو گر بار دانش بگیرد، به زیر آوری چرخ نیلوفری را
آموزش Local Group Policy - بخش Security Options - پالیسی Network access: Do not allow anonymous enumeration of SAM accounts
تنظیمات پالیسی Network access: Do not allow anonymous enumeration of SAM accounts باعث می شود که مجوزها و Permission اضافی برای کاربران ناشناس Assign شود و کاربران ناشناس هم می توانند فعالیتهای مهمی از جمله network shares را انجام دهند. تنظیمات این پالیسی هیچ اثری روی domain controllers ها ندارد . تنظیمات نابجای از این پالیسی ممکن است موجب از دست رفتن اطلاعات یا حتی امنیت شود.
برای دسترسی به این پالیسی باید ابتدا به Local Group Policy وارد شوید:
سپس به مسیر زیر در Group policy بروید:
همانطور که در تصویر زیر مشاهده می کنید، پالیسی Network access: Do not allow anonymous enumeration of SAM accounts انتخاب شده است.
با دابل کلیک روی این پالیسی و نمایش فرم تنظیمات، می توانید این پالیسی را طبق توضیحات بالا، Enabled یا Disabled کنید که این پالیسی در حالت پیشفرض Enabled است پس در این صورت هیچ کاربارن ناشناسی چنین ارتباطی نخواهد داشت.
برای دسترسی به این پالیسی باید ابتدا به Local Group Policy وارد شوید:
قبل از هر کاري بهتر از سيستم تان Restore point تهيه کنيد تا در صورت بروز مشکل جاي جبران داشته باشيد.
سپس به مسیر زیر در Group policy بروید:
Computer Configuration\Windows Settings\Security Settings\Local Policies\Security Options
همانطور که در تصویر زیر مشاهده می کنید، پالیسی Network access: Do not allow anonymous enumeration of SAM accounts انتخاب شده است.
با دابل کلیک روی این پالیسی و نمایش فرم تنظیمات، می توانید این پالیسی را طبق توضیحات بالا، Enabled یا Disabled کنید که این پالیسی در حالت پیشفرض Enabled است پس در این صورت هیچ کاربارن ناشناسی چنین ارتباطی نخواهد داشت.
لطفا جهت مشاهده سرفصل هاي آموزشي دوره Local Group Policy ويندوز به اين لينک مراجعه کنيد.
نمایش دیدگاه ها (0 دیدگاه)
دیدگاه خود را ثبت کنید: