本機系統管理帳戶管理

medium

說明

Local Administrator Password Solution (LAPS) 為適用於特權本機帳戶的密碼管理工具,必須進行適當部署與設定,以確保沒有任何未經授權的使用者可取得提升權限。

解決方案

使用 Microsoft Local Administrator Password Solution (LAPS) 管理本機特權帳戶。

另請參閱

Microsoft LAPS Security & Active Directory LAPS Configuration Recon

Local Admin Password Solution (LAPS)

Local Administrator Password Solution (LAPS) Implementation Hints and Security Nerd Commentary (including mini threat model)

Local Administrator Password Solution

Microsoft Security Advisory 3062591: Local Administrator Password Solution (LAPS) Now Available

指標詳細資料

名稱: 本機系統管理帳戶管理

代碼名稱: C-LAPS-UNSECURE-CONFIG

嚴重性: Medium

MITRE 攻擊資訊:

手法: TA0003, TA0008

技術: T1021