トップ   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS

・Windows の 管理者の設定 のバックアップ差分(No.4)


  • 追加された行はこの色です。
  • 削除された行はこの色です。
#author("2019-11-27T13:35:54+09:00","","")
#author("2019-12-01T10:49:12+09:00","","")
[[IPAセキュリティPT評価版]]

作成中
*ローカル管理者アカウントとは [#d6b9540a]
**Administrator [#ic9522af]
-S-1-5-21-Domain-500 のビルトイン管理者
-Windows 10 は Default で無効となっており、Install の際の最初のユーザーが Administrators に所属します。
-Windows Server では Default で有効となっています。
-アカウントロックアウト、アカウントの有効期限、パスワードの有効期限、ログオン時間が適用されません。
-Administrators から削除できません。
-Defaultでネットワーク経由を含め UAC なしで完全な管理者権限で実行されます。これは、マルウェアの水平展開で悪用される危険につながります。
-上記理由で、Windows Server の Administrator のパスワードは、長く複雑でランダムな推測不可能なものにするか、多要素認証の採用が推奨されます。
-Administrators の ID はグループポリシーで変更が可能です。

**Administrators のメンバー [#fac0170b]
-S-1-5-21-Domain-544 の管理者
-アカウントロックアウト、アカウントの有効期限、パスワードの有効期限、ログオン時間が適用されます。