描述

来宾帐户在 Active Directory 中默认已禁用。由于启用此帐户会导致域被匿名访问,因而会带来安全风险。威胁制造者可能会利用匿名访问执行侦查,并可能通过访问敏感数据和列举帐户使网络完整性受损。

解决方案

禁用来宾帐户以避免匿名登录。

另见

Active Directory 安全评估检查清单 - 来宾帐户已启用

指标详细信息

名称: 已启用来宾帐户

代码名称: C-GUEST-ACCOUNT

严重性: Low

类型: Active Directory Indicator of Exposure

Family: 来宾、混合和信任

MITRE ATT&CK 信息: