Cosa devo fare se un controller di dominio viene rubato?


5

Se ho un controller di dominio Windows 2008 o 2003 in un ufficio remoto (e il suo sito AD) che viene rubato, quali tipi di cose dovrei fare alla mia rete o dominio principale (se non altro) in risposta?

La VPN è esclusa dall'indirizzo IP della rete, quindi non c'è nulla che possa consentire loro di accedere in remoto alla rete primaria. Presumo, come minimo, vorrei che tutti cambiassero le loro password, ma cos'altro?

Risposte:


9

Microsoft ha alcuni consigli su cosa fare in caso di furto di un controller di dominio di sola lettura . Non penso che vadano abbastanza lontano, però. Mi appoggio maggiormente all'approccio descritto qui . La grande enchilada IMHO è assicurarsi di forzare immediatamente le modifiche della password per tutti gli account di dominio; ciò contribuirà notevolmente a ridurre l'impatto.


1
+1 - Prendo le opinioni di Joe (il ragazzo a cui Paul si è legato) sotto un consiglio molto serio e ti consiglio di farlo anche tu. Ricordo quel post che passava nel mio lettore di feed. Ho appena controllato e vedo che l'ho "recitato" lì. È roba buona.
Evan Anderson,

1

Come ha detto la persona, cambia immediatamente tutte le password. Usa anche NTDSUTIL e rimuovi forzatamente tutte le sue tracce dal tuo annuncio. Può sembrare un po 'estremo, ma cambiare il sito in questione in una sottorete IP diversa potrebbe non essere una cattiva idea.


0

Se stai usando una politica delle password piuttosto standard, i tuoi utenti cambiano le loro password ogni 30 giorni, quindi questo non dovrebbe essere un problema.

Modificherei tutte le password dell'amministratore, e come hai già fatto: assicurati che la VPN non venga riavviata da un sito non autorizzato.

A parte questo, non penso che ci sia molto da fare.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.