2018年11月5日 星期一

[tenable] Terminal Services Doesn't Use Network Level Authentication (NLA) Only

前言
因為某家客戶掃了tenable的弱點掃描,紀錄一下處理方法



Terminal Services Doesn't Use Network Level Authentication (NLA) Only
終端服務不僅使用網絡級別身份驗證(NLA)



檔案總管>本機>空白處右鍵>內容>遠端設定
開啟系統內容>遠端
遠端桌面選項選擇"允許遠端連線到此電腦"
勾選"僅允許來自執行含有網路層級驗證之遠端桌面的電腦進行連線"

[tenable] SMB Signing not required

前言
因為某家客戶掃了tenable的弱點掃描,紀錄一下處理方法



SMB Signing not required(不需要SMB簽名)



執行>gpedit.msc
開啟"本機群組原則編輯器"

電腦設定>Windows設定>安全性設定>本機原則>安全性選項
Microsoft 網路伺服器:數位簽章伺服器的通訊(自動) 啟用