Question

Je travaille avec un administrateur Web qui a récemment amélioré notre déploiement WSS 3, tel que l'utilisateur sélectionné (par exemple, les comptes de service, les administrateurs de domaine) dans notre forêt Active Directory sont explicitement non autorisés pour avoir accès à quoi que ce soit.

Cependant, cela laisse toujours des comptes d'utilisateurs dans ces OUD OUVERT à une attaque de verrouillage car WSS tente toujours de authentifier l'utilisateur avant de découvrir qu'il ne sera pas autorisé .

Comment pouvons-nous configurer ce déploiement pour spécifier certains OU comme incapable d'authentifier, telle que tenter d'authentifier en tant qu'utilisateur dans cet ouvrage se comporter de la même manière que si vous essayiez d'authentifier en tant qu'utilisateur qui n'était pas dans leforêt du tout?

Était-ce utile?

La solution

Premièrement, vous ne pouvez pas arrêter les attaques de lock-out.N'oubliez pas que si vous avez un nom d'utilisateur d'un utilisateur, vous pouvez effectuer une fixation de blocage de n'importe quelle machine en essayant simplement de vous connecter plusieurs fois avec le même mot de passe.

Cela étant dit, ce que vous voulez faire ici est de créer un groupe de domaine qui contient tous les utilisateurs que vous souhaitez autoriser l'accès à l'accès et n'ajout que ce groupe au groupe des visiteurs du site SharePoint.D'autres utilisateurs lors de la navigation sur le site, obtiendront un message d'erreur refusé.

Licencié sous: CC-BY-SA avec attribution
Non affilié à sharepoint.stackexchange
scroll top