使用不安全回溯相容性設定的網域

low

說明

您可調整基本屬性來自訂 Active Directory 行為,但某些修改行為可能會破壞安全性。

解決方案

修復 Active Directory 屬性 dSHeuristics 的安全敏感欄位。

另請參閱

Changing the value of dwAdminSDExMask

dSHeuristics 屬性參照

Disabling the fLDAPBlockAnonOps field

啟用 fAllowPasswordOperationsOverNonSecureConnection 欄位 (僅限 AD LDS)

指標詳細資料

名稱: 使用不安全回溯相容性設定的網域

代碼名稱: C-DSHEURISTICS

嚴重性: Low

MITRE 攻擊資訊:

手法: TA0043, TA0004

技術: T1590, T1592, T1589, T1078