Dominio con configuración insegura de compatibilidad con versiones anteriores

low

Descripción

Es posible ajustar atributos fundamentales para personalizar el comportamiento de Active Directory, pero algunas de estas modificaciones tienen la capacidad de poner en peligro la seguridad.

Solución

Corrija los campos sensibles desde el punto de vista de la seguridad de un atributo dSHeuristics de Active Directory.

Consulte también

dSHeuristics attribute reference (texto en inglés)

Disabling the fLDAPBlockAnonOps field

Enabling the fAllowPasswordOperationsOverNonSecureConnection field (AD LDS only) (texto en inglés)

Changing the value of dwAdminSDExMask

Detalles del indicador

Nombre: Dominio con configuración insegura de compatibilidad con versiones anteriores

Nombre en clave: C-DSHEURISTICS

Gravedad: Low

Tipo: Active Directory Indicator of Exposure

Family: Política y configuración

Información de MITRE ATT&CK: