Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
通过 GPO 启用 SMB 签名
projectblack.io
| 研究 |
#active-directory
|
#windows
|
#hardening
|
#ntlm-relay
|
#gpo
|
#smb-signing
摘要
为什么必须开启 SMB 签名:缺少签名时攻击者可借 NTLM 中继直接访问系统、无需破解密码。文章给出通过 GPO 在服务器与客户端启用并要求 SMB 签名的步骤与分批推送建议。
发布时间
2024-06-26 02:27
收录时间
2026-07-05 06:06
原文 ↗
相关内容
如何防御 NTLM 中继攻击
(semperis.com)
AD 安全入门:锁定高风险用户权限
(semperis.com)
AD 安全入门:GPO 登录脚本安全
(semperis.com)
AD 安全入门:域控制器安全
(semperis.com)
修复 ESC8——Web 注册通过 HTTP 和 HTTPS 启用,且通道绑定已禁用
(projectblack.io)
密码策略GPO
(projectblack.io)
返回