Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Область применения: Advanced Threat Analytics версии 1.9
Замечание
Прежде чем применять новую политику, всегда убедитесь, что ваша среда остается безопасной, не влияя на совместимость приложений, сначала включив и проверив предлагаемые изменения в режиме аудита.
Шаг 9. Настройка необходимых разрешений SAM-R
Обнаружение пути бокового перемещения зависит от запросов, определяющих локальных администраторов на определенных компьютерах. Эти запросы выполняются с помощью протокола SAM-R через учетную запись службы ATA, созданную на шаге 2. Подключение к AD.
Чтобы клиенты и серверы Windows разрешали учетной записи службы ATA выполнять эту операцию SAM-R, необходимо внести изменения в групповую политику
Найдите политику:
- Имя политики: сетевой доступ — ограничение доступа к клиентам, которым разрешено выполнять удаленные вызовы к SAM
- Расположение: конфигурация компьютера, параметры Windows, параметры безопасности, локальные политики, параметры безопасности
Добавьте службу ATA в список утвержденных учетных записей, способных выполнять это действие в современных системах Windows.
Теперь служба ATA (служба ATA , созданная во время установки), имеет соответствующие привилегии для выполнения SAM-R в среде.
Дополнительные сведения о SAM-R и групповой политике см. в статье " Доступ к сети" — ограничение доступа к клиентам, которым разрешено выполнять удаленные вызовы к SAM.
Доступ к этому компьютеру из параметра сети
Если вы определили параметр Доступ к этому компьютеру из сети в любом объекте групповой политики, который применяется к компьютерам в вашем домене, необходимо добавить учетную запись службы ATA в список разрешенных учетных записей для этого параметра.
Замечание
Параметр по умолчанию не включен. Если вы ранее его не включили, не нужно изменять настройки, чтобы разрешить Защитнику удостоверений выполнять удаленные вызовы к SAM.
Чтобы добавить учетную запись службы, откройте политику и перейдите к Конфигурация компьютера ->Политики ->Параметры Windows ->Локальные политики ->Назначение прав пользователя. Затем откройте параметр Доступ к этому компьютеру из сети.
Затем добавьте учетную запись службы ATA в список утвержденных учетных записей.