Benennen Sie Administrator- und Gastkonto in Windows Server um

Wenn wir in einer Organisation arbeiten und für die Verwaltung und Verwaltung der Infrastruktur mit Windows Server 2016 verantwortlich sind Einer der wichtigsten Aspekte, die wir berücksichtigen müssen, ist die Sicherheit und dies beinhaltet Faktoren wie:

  • Wer greift auf den Server zu.
  • Wer kann administrative Aufgaben für die Dienste und Rollen des Servers ausführen.
  • Regelmäßige Backups.
  • Pflegen Sie Sicherheitsrichtlinien auf Kennwortebene.

Unbefugter Zugriff auf den Server mit Windows Server 2016 kann eine potenzielle Gefahr darstellen, entweder eine nicht autorisierte Person oder eine Person ohne Wissen aus folgenden Gründen:

GefahrenBerücksichtigen Sie, welche Auswirkungen unbefugter Zugriff auf Sie haben kann:

  • Sie können wichtige Rollen für den Serverbetrieb eliminieren.
  • Der Benutzer kann freigegebene Ordner löschen, was sich auf die Produktivität verschiedener Bereiche auswirkt.
  • Sie können nicht autorisierte Anwendungen oder Programme von Drittanbietern installieren.
  • Sie können versehentlich Objekte wie Benutzer, Computer oder Drucker löschen und dadurch die Leistung und den Zugriff von Benutzern im gesamten Unternehmen gefährden.
  • Im schlimmsten Fall kann es zu irreparablen Schäden an der Domänenkonfiguration kommen, die das ordnungsgemäße Funktionieren des Organisationsschemas beeinträchtigen.

Eine der häufigsten Arten, auf die wir durch das Verhalten unseres Servers und damit der gesamten Infrastruktur beeinflusst werden können, ist der unbefugte Zugriff, entweder intern oder extern. In dieser Studie werden wir analysieren, warum die Administrator- und Gastkonten in Windows Server 2016 umbenannt werden sollten.

Warum die Administrator- und Gastkonten umbenennen?Vielleicht fragen sich viele, warum oder zu welchem ​​Zweck wir diese Konten auf Servern mit Windows Server 2016 umbenennen sollten, die Antwort ist ganz einfach: Sicherheit. Alle oder vielleicht nicht alle wissen, dass die Konten anfälliger für Angriffe sind, da die Zugriffssyntax sehr einfach ist:

 Domäne \ Administrator oder Domäne \ Gast
Der Zweck der Umbenennung dieser Konten gibt uns mehr Sicherheit und es wird für den Eindringling schwieriger, auf unsere Domänen zuzugreifen und Änderungen daran vorzunehmen. Wir können auch die Sicherheit haben, dass durch die Umbenennung des Kontos alle Privilegien, Zugriffe und Befugnisse des Administrators überhaupt nicht beeinträchtigt werden.

Lass uns analysieren wie wir unser Administrator- und Gastkonto umbenennen können. Für diese Analyse verwenden wir Folgendes:

  • Betriebssystem Windows Server 2016.
  • Das Administratorkonto wird in SolvAdm umbenannt.
  • Das Gastkonto wird in SolvInv umbenannt.

1. Benennen Sie Administrator- und Gastkonten in Active Directory-Benutzer und -Computer um


Eine der einfachsten Möglichkeiten, unsere Konten umzubenennen, ist die Option "Aktive Verzeichnisse Benutzer und Computer„Die wir über das Tools-Menü im Server-Manager öffnen können.

Wir können sehen, dass wir in der Organisationseinheit „Benutzer“ unsere Administrator- und Gastkonten haben (Gast wird aus Sicherheitsgründen immer deaktiviert). Um diese Konten umzubenennen, können wir eine der folgenden Methoden ausführen:

  • Wählen Sie das Konto aus, drücken Sie die Taste F2 und geben Sie den gewünschten Namen ein.
  • Wählen Sie das Konto aus, klicken Sie mit der rechten Maustaste darauf und wählen Sie die Option Namen ändern und geben Sie den neuen Namen ein.
  • Wählen Sie das Konto aus und gehen Sie zum Menü Aktion / Umbenennen und geben Sie den neuen Namen nach Bedarf ein.

Sobald diese Option ausgewählt ist, geben wir den neuen Namen ein und wir sehen die folgende Meldung:

Klicken Sie auf Ja und diese neue Nachricht wird angezeigt:

Wir werden die Zugangsdaten sehen, mit denen wir uns von nun an anmelden müssen; Wir drücken Akzeptieren und wir werden unsere sehen Umbenanntes Administratorkonto auf die richtige Weise.

Auf die gleiche Weise werden wir mit dem Gastkonto vorgehen. Wir werden Ihnen ein Tutorial zum Active Directory hinterlassen: AD-Verwaltung in Windows Server 2016.

2. Benennen Sie Administrator- und Gastkonten mit Gruppenrichtlinien oder GPO um


Eine andere Möglichkeit, die angegebenen Konten umzubenennen, ist Verwenden von Gruppenrichtlinien in Windows Server 2016. Dazu öffnen wir die Gruppenrichtlinienverwaltung im folgenden Pfad:
  • Start
  • Alle Anwendungen
  • Management-Tools
  • Gruppenrichtlinienverwaltung

VERGRÖSSERN

Dort werden wir unsere Domain anzeigen und mit der rechten Maustaste auf Standarddomänenrichtlinie klicken und Bearbeiten auswählen:

VERGRÖSSERN

In dem angezeigten Fenster müssen wir die folgende Route wählen:

  • Geräteaufbau
  • Richtlinien
  • Windows-Einstellungen
  • Sicherheitseinstellungen
  • Lokale Richtlinien
  • Sicherheitsoptionen

Auf der rechten Seite finden wir die folgenden Zeilen:

  • Konten: Namen des Gastkontos ändern
  • Konten: Ändern Sie den Namen des Administratorkontos

VERGRÖSSERN

Wir können sehen, dass der aktuelle Zustand "Es ist nicht definiert“. Wir doppelklicken auf das Administratorkonto und sehen Folgendes:

Wir aktivieren die Box "Definieren Sie diese Richtlinieneinstellung„Und wir geben den gewünschten Namen in das Administratorkonto ein.

Wir drücken Anwenden und folglich Akzeptieren. Wir wiederholen diesen Vorgang mit dem Gastkonto. Wir werden sehen, dass die Namen der Konten nach der Definition im zentralen Bereich geändert wurden.

VERGRÖSSERN

Wir können viele Aufgaben innerhalb von Gruppenrichtlinien oder GPOs ausführen, diese können sein: USB blockieren, Laufwerke ausblenden, Anwendungen beim Start ausführen usw. Wie Sie sehen, sind dies sehr interessante Aufgaben und sie werden uns helfen, unsere Sicherheit zu erhöhen. Wir ermutigen Sie, diese Richtlinien zu vertiefen.

3. Bestätigen Sie den Zugriff mit dem neuen Kontonamen


Um zu überprüfen, ob der neue Kontoname, Administrator oder Gast, korrekt eingerichtet wurde, werden wir Zugriffsvalidierung durchführen. Wir schließen die aktuelle Sitzung und geben mit den neuen Zugangsdaten (nur den Benutzernamen) ein, in diesem Fall SolvAdm:

Wir sehen, dass wir uns jetzt mit dem neuen Benutzernamen in Windows Server 2016 angemeldet haben.

VERGRÖSSERN

Wie wir sehen, können wir mit dem neuen Kontonamen auf normale Weise zugreifen und auf diese Weise alle von uns in unserer Organisation implementierten Architekturen mit mehr Sicherheit versehen. Um zu sehen, was auf dem Server passiert, können wir außerdem die Ereignisanzeige verwenden, dann hinterlassen wir Ihnen ein sehr interessantes Tutorial zu diesem Thema:

Windows Server 2016-Ereignisanzeige

wave wave wave wave wave