Gefährliche Kerberos-Delegierung

Das Kerberos-Protokoll, das für die Sicherheit von Active Directory von zentraler Bedeutung ist, ermöglicht bestimmten Servern die Wiederverwendung der Anmeldeinformationen von Benutzern. Wenn ein Angreifer solch einen Server kompromittiert, kann er diese Anmeldeinformationen stehlen und sie verwenden, um sich bei anderen Ressourcen zu authentifizieren.

Dieser IoE mit Schweregrad „Kritisch“ meldet alle Konten mit Delegierungsattributen und schließt deaktivierte Konten aus. Privilegierte Benutzer sollten keine Delegierungsattribute haben. Um diese Benutzerkonten zu schützen, fügen Sie sie zur Gruppe „Geschützte Benutzer“ hinzu oder markieren Sie sie als „Konto ist vertraulich und kann nicht delegiert werden“.