Questa domanda è in riferimento al thread Twitter di @ SwiftOnSecurity: https://twitter.com/SwiftOnSecurity/status/655208224572882944
Dopo aver letto il thread, non riesco ancora a capire perché dovresti disabilitare l'accesso alla rete per gli account locali.
Quindi ecco cosa sto pensando, per favore correggimi dove sbaglio:
Supponiamo che abbia un annuncio configurato con un controller di dominio e più client. Uno dei clienti è John. Quindi al mattino John si mette al lavoro e accede al suo PC desktop con le credenziali di Active Directory. A mezzogiorno, John parte per una riunione e "blocca" il suo computer (windows + L). Ha quindi bisogno di riconnettersi al suo PC in ufficio usando il suo laptop personale da remoto (tramite RDP o qualcosa del genere). Tuttavia, usando questa nuova politica, non sarà in grado di farlo.
La spiegazione fornita da Securitay è che le password non sono salate. Tuttavia, come potrebbe ottenere un utente malintenzionato in questo caso? A che fine non viene salata la password? O la situazione che ho nella mia mente è completamente estranea a ciò che sta cercando di dire? In questo caso, cosa sta davvero cercando di dire?
"Someone on the internet said something. Let me ask someone else on the internet what the first person meant."