Baru-baru ini Microsoft mengubah kebijakan default di OS Windows Azure Guest (Windows 2008, Windows 2008 R2 dan Windows 2012). Salah satu perubahan adalah bahwa sekarang hanya anggota Administrators
grup yang memiliki "Izinkan masuk melalui Remote Desktop Services" dan anggota yang RemoteDesktopUsers
tidak lagi memiliki hak istimewa.
Sekarang bagaimana itu masuk akal? RemoteDesktopUsers
adalah grup yang dimaksudkan untuk mengizinkan masuk melalui Remote Desktop dan jika hak istimewa ini dicabut, grup tersebut tidak masuk akal.
Apa artinya memiliki RemoteDesktopUsers tanpa hak "masuk melalui Layanan Desktop Jarak Jauh"?
windows-server-2008
windows-server-2008-r2
group-policy
remote-desktop
windows-server-2012
sharptooth
sumber
sumber
RemoteDesktopUsers
grup?Jawaban:
Saya kira idenya adalah untuk menawarkan versi yang lebih terkunci dari kotak.
Grup seperti yang Anda sebutkan tidak masuk akal karena itu adalah satu-satunya tujuan, tetapi Anda akan melihat bahwa inilah yang telah mereka lakukan dalam pembaruan ini pada beberapa kebijakan lain juga.
Sebagai contoh
Dan
Jadi sebagai kebijakan standar, mereka mencoba mendorong ke lingkungan khusus Admin secara default. Mengapa? Karena mereka ingin mengecilkan permukaan serangan dengan membuat eskalasi hak istimewa lebih sulit.
Ada percakapan yang bisa diambil apakah menghilangkan grup / pengguna default benar-benar efektif dan apakah kebijakan keamanan mereka masuk akal.
Alasan lain mungkin tersembunyi di antara garis-garis itu
sumber