Konten mit einem gefährlichen SID History-Attribut

high

Beschreibung

In Migrationsszenarien verwenden Administratoren den SID History-Mechanismus, der jedoch von Angreifern ausgenutzt werden kann, um ihre Rechte auszuweiten.

Lösung

Sie sollten gefährliche Werte, die für Migrationszwecke gespeichert wurden, entfernen.

Siehe auch

How to remove SID History with PowerShell

Security Considerations for Trusts

Indikatordetails

Name: Konten mit einem gefährlichen SID History-Attribut

Codename: C-ACCOUNTS-DANG-SID-HISTORY

Schweregrad: High

Typ: Active Directory Indicator of Exposure

Family: Privilegierte Konten

MITRE ATT&CK-Informationen: