Domande con tag 'active-directory'

0
risposte

Verifica di eventi SAM_USER specifici in Active Directory di Windows 2012 R2

Sto cercando di creare registri nel Visualizzatore eventi di Windows per quando un utente utilizza "utente / dominio net [USER]". Finora quello che ho fatto è stato abilitare l'evento Audit SAM in Criteri di gruppo locali e sembra funzionar...
posta 20.02.2018 - 23:33
0
risposte

Autenticazione LDAP (Active Directory) da DMZ

Ho un'applicazione web ospitata in una DMZ su un server non di dominio. L'app è principalmente un sito intranet, ma deve anche essere disponibile pubblicamente. L'app autentica gli utenti che utilizzano LDAP sul server di rete interno. Il server...
posta 22.04.2017 - 02:01
0
risposte

IIS con autenticazione Windows: possiamo sapere che un utente autenticato si sarebbe connesso da una macchina sul dominio?

Se si dispone di un'app Web ASP.net configurata per utilizzare l'autenticazione di Windows solo su IIS, ne segue che ogni utente autenticato dovrebbe essere connesso da un computer che è entrato nel dominio? Fa alcuna differenza se si utilizz...
posta 30.01.2017 - 14:17
0
risposte

Rilevamento dell'accesso al gruppo di Active Directory?

È possibile rilevare l'accesso granulare a un particolare gruppo di annunci, piuttosto che semplicemente l'accesso al dominio? Cioè, se sono membro di 2 gruppi AD - GR_Read_HR e GR_Write_Finance, è possibile catturare la data in cui ho usato cia...
posta 06.08.2016 - 15:39
0
risposte

È possibile consentire agli utenti anonimi di accedere a parte di un sito Web di Azure che utilizza Active Directory

Ho un sito Web ospitato in Azure che utilizza Active Directory per impedire a chiunque di accedervi tranne alcuni utenti di test. Ora vorrei esporre una singola pagina in modo che chiunque possa accedervi. Ho provato a utilizzare un attributo A...
posta 05.07.2015 - 09:44
0
risposte

Esiste una soluzione per la crittografia On-the-fly con regole e criteri di directory attivi?

Sto cercando di avere i database SQL dei nostri server per alcuni programmi e documenti per essere sempre crittografati sull'HDD, ma disponibili per gli utenti di AD. Quindi uno o più utenti con i giusti privilegi di AD sarebbero in grado di uti...
posta 23.06.2015 - 18:16
0
risposte

Ottenere gli script di accesso per un dominio?

Ho letto che una tecnica utile nei test di penetrazione è quella di ottenere gli script di accesso per un dominio, poiché spesso possono contenere password nascoste o altre informazioni utili. Tuttavia, nelle mie ricerche, l'unico modo per sc...
posta 19.12.2014 - 19:12
1
risposta

Brute Forcing Domain Controller

Ho un controller di dominio MS-Server2K3 che funge anche da server di Exchange. A causa della recente perdita di velocità della rete e dei problemi, ho iniziato a esaminare i registri degli eventi e ho notato un numero eccezionalmente elevato di...
posta 21.03.2013 - 20:16
2
risposte

Strana voce del registro eventi - Windows Server 2008

Recentemente abbiamo esaminato alcuni registri e ci siamo imbattuti in uno strano errore nel nostro Windows 2008 DC. An account failed to log on. Subject: Security ID: NULL SID Account Name: - Acco...
posta 17.11.2011 - 17:47
2
risposte

Nome server compromesso e numero di porta di un server DB SQL Server

Vorrei avere un'opinione di esperti su quanto sia pericoloso avere il nome del server database e l'istanza e il numero di porta del server SQL compromessi accidentalmente esponendolo nello snippet di codice sorgente pubblicato su Internet. Un...
posta 12.09.2016 - 07:22