當前狀況:某些被許可通過Internet進行連接的雇員的密碼被一些局外人猜了出來,他們試圖以此訪問您的VPN服務(wù)器。這是一個嚴重的安全故障,而上司要求您仔細處理此事。以下是您必須完成的:必要結(jié)果:鎖住訪問VPN服務(wù)器的被盜用賬號。
可選結(jié)果:
1、該用戶賬號應(yīng)該在域本身內(nèi)鎖住。
2、被鎖住的賬號應(yīng)該在24小時后自動解鎖。
建議方案:在VPN服務(wù)器上運行Registry Editor,將MaxDenials參數(shù)設(shè)置為合適的數(shù)值,比如3或4。其默認設(shè)置是0,表示賬號停用不被允許。現(xiàn)在,你必須把它設(shè)置為一個大于1的數(shù)。()