微软现在可以通过域控制器访问互联网
你在学习文章相关的知识吗?本文《微软现在可以通过域控制器访问互联网》,主要介绍的内容就涉及到,如果你想提升自己的开发能力,就不要错过这篇文章,大家要知道编程理论基础和实战操作都是不可或缺的哦!
- 点击进入:ChatGPT工具插件导航大全
许多组织最近已过渡到基于云的身份平台,例如 Azure Active Directory (AAD),以利用最新的身份验证机制,例如无密码登录和条件访问,并逐步淘汰 Active Directory (AD) 基础设施。但是,其他组织仍在混合或本地环境中使用域控制器 (DC)。
对于那些不知道的人,DC 能够读取和写入 Active Directory 域服务 (AD DS),这意味着如果 DC 被恶意行为者感染,基本上你的所有帐户和系统都会受到损害。就在几个月前,微软发布了关于 AD 权限升级攻击的公告。
Microsoft 已经提供了有关如何设置和保护 DC 的详细教程,但现在,它正在对此过程进行一些更新。
此前,这家雷德蒙德科技公司曾强调 DC 在任何情况下都不应该连接到互联网。鉴于不断发展的网络安全形势,微软已修改此教程,表示 DC 不应拥有不受监控的互联网访问或启动 Web 浏览器的能力。基本上,只要使用适当的防御机制严格控制访问权限,就可以将 DC 连接到 Internet。

对于当前在混合环境中运营的组织,Microsoft 建议您至少通过 Defender for Identity 保护本地 AD。其指导意见指出:
Microsoft 建议使用 Microsoft Defender for Identity 对这些本地身份进行云驱动保护。Defender for Identity 传感器在域控制器和 AD FS 服务器上的配置允许通过代理和特定端点与云服务建立高度安全的单向连接。有关如何配置此代理连接的完整说明,请参阅 Defender for Identity 的技术文档。这种严格控制的配置可确保降低将这些服务器连接到云服务的风险,并使组织受益于 Defender for Identity 提供的保护功能的增加。Microsoft 还建议使用 Azure Defender for Servers 等云驱动的端点检测来保护这些服务器。
尽管如此,由于法律和监管原因,微软仍然建议在隔离环境中运营的组织完全不要访问互联网。
到这里,我们也就讲完了《微软现在可以通过域控制器访问互联网》的内容了。个人认为,基础知识的学习和巩固,是为了更好的将其运用到项目中,欢迎关注golang学习网公众号,带你了解更多关于域控制器的知识点!

- 上一篇
- Windows 11 build 22000.652 修复了较长的启动时间、字幕等问题

- 下一篇
- 数学将如何推动第三波人工智能发展
-
- 自由的豆芽
- 很好,一直没懂这个问题,但其实工作中常常有遇到...不过今天到这,看完之后很有帮助,总算是懂了,感谢作者分享技术文章!
- 2023-04-25 09:50:45
-
- 大方的电源
- 这篇技术文章真及时,很详细,很好,mark,关注up主了!希望up主能多写文章相关的文章。
- 2023-04-24 15:52:52
-
- 甜美的小甜瓜
- 这篇技术贴出现的刚刚好,太全面了,太给力了,码住,关注博主了!希望博主能多写文章相关的文章。
- 2023-04-21 08:28:11
-
- 文章 · 软件教程 | 30分钟前 |
- 电脑黑屏怎么恢复黑屏解决方法推荐
- 153浏览 收藏
-
- 文章 · 软件教程 | 37分钟前 |
- 电脑频繁死机?终极解决方法大公开
- 470浏览 收藏
-
- 文章 · 软件教程 | 38分钟前 |
- Win11截图快捷键怎么设置
- 320浏览 收藏
-
- 文章 · 软件教程 | 1小时前 |
- Win7截图快捷键大全
- 479浏览 收藏
-
- 文章 · 软件教程 | 1小时前 |
- Win11触控屏失灵怎么修复
- 176浏览 收藏
-
- 文章 · 软件教程 | 1小时前 |
- Win10声音图标无法点击解决方法
- 159浏览 收藏
-
- 文章 · 软件教程 | 1小时前 |
- Win10商店打不开怎么解决
- 208浏览 收藏
-
- 文章 · 软件教程 | 2小时前 |
- Win11跳过OOBE设置技巧分享
- 154浏览 收藏
-
- 文章 · 软件教程 | 2小时前 |
- Win11恢复经典开始菜单教程
- 432浏览 收藏
-
- 文章 · 软件教程 | 3小时前 |
- WindowsDefender误删文件恢复方法
- 136浏览 收藏
-
- 文章 · 软件教程 | 3小时前 |
- Win10系统镜像还原步骤详解
- 472浏览 收藏
-
- 文章 · 软件教程 | 3小时前 |
- 电脑开机无启动设备解决方法
- 285浏览 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 542次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 509次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 497次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 484次学习
-
- 边界AI平台
- 探索AI边界平台,领先的智能AI对话、写作与画图生成工具。高效便捷,满足多样化需求。立即体验!
- 360次使用
-
- 免费AI认证证书
- 科大讯飞AI大学堂推出免费大模型工程师认证,助力您掌握AI技能,提升职场竞争力。体系化学习,实战项目,权威认证,助您成为企业级大模型应用人才。
- 377次使用
-
- 茅茅虫AIGC检测
- 茅茅虫AIGC检测,湖南茅茅虫科技有限公司倾力打造,运用NLP技术精准识别AI生成文本,提供论文、专著等学术文本的AIGC检测服务。支持多种格式,生成可视化报告,保障您的学术诚信和内容质量。
- 516次使用
-
- 赛林匹克平台(Challympics)
- 探索赛林匹克平台Challympics,一个聚焦人工智能、算力算法、量子计算等前沿技术的赛事聚合平台。连接产学研用,助力科技创新与产业升级。
- 624次使用
-
- 笔格AIPPT
- SEO 笔格AIPPT是135编辑器推出的AI智能PPT制作平台,依托DeepSeek大模型,实现智能大纲生成、一键PPT生成、AI文字优化、图像生成等功能。免费试用,提升PPT制作效率,适用于商务演示、教育培训等多种场景。
- 526次使用
-
- pe系统下载好如何重装的具体教程
- 2023-05-01 501浏览
-
- qq游戏大厅怎么开启蓝钻提醒功能-qq游戏大厅开启蓝钻提醒功能教程
- 2023-04-29 501浏览
-
- 吉吉影音怎样播放网络视频 吉吉影音播放网络视频的操作步骤
- 2023-04-09 501浏览
-
- 腾讯会议怎么使用电脑音频 腾讯会议播放电脑音频的方法
- 2023-04-04 501浏览
-
- PPT制作图片滚动效果的简单方法
- 2023-04-26 501浏览