說明

Active Directory 支援需要純文字格式密碼才能運作的舊版應用程式,但您應停用此功能。

解決方案

在 Active Directory 中以可逆格式儲存密碼的帳戶,通常為舊版的服務帳戶,您應考慮將其刪除。

另請參閱

Store passwords using reversible encryption

[MS-SAMR]: Security Account Manager (SAM) Remote Protocol (Client-to-Server)

Store password using reversible encryption for all users in the domain

指標詳細資料

名稱: 可逆密碼

代碼名稱: C-USERS-REVER-PWDS

嚴重性: Medium

MITRE 攻擊資訊:

手法: TA0003, TA0008

技術: T1556.005, T1021