トップ   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS

・L1 MS Security Guide のバックアップ(No.2)


Level 1 Enterprise Basic Security configuration?

ポリシー設定ポリシー値説明
Apply UAC restrictions to local accounts on network logons有効有効(推奨):UACトークンフィルターをネットワークログオンのローカルアカウントに適用します。Administratorsなどの強力なグループのメンバーシップが無効になり、作成されたアクセストークンから強力な特権が削除されます。これにより、LocalAccountTokenFilterPolicyレジストリ値が0に構成されます。これは、Windowsの既定の動作です。
WDigest認証無効WDigest認証プロトコルが有効になっている場合、プレーンテキストパスワードはLocal Security Authority Subsystem Service(LSASS)に保存され、盗難にさらされます。Windows 10では、デフォルトでWDigestは無効になっています。この設定により、これが強制されます。