Langue :
L'Active Directory protège certains objets critiques (par exemple, les administrateurs de domaine) en leur appliquant régulièrement des règles de contrôle d'accès par défaut. Il est recommandé de vérifier la cohérence de ces règles par défaut car elles impactent la sécurité des objets les plus importants de l'AD.
Les autorisations définies sur l'objet adminSDHolder
devraient autoriser un accès privilégié uniquement aux comptes d'administration.
Reducing the Active Directory Attack Surface
Securing Active Directory Administrative Groups and Accounts