충돌하는 보안 주체

low

설명

Active Directory의 멀티 마스터 복제 시스템은 보통 잘 작동하지만, 다양한 이유로 인해 충돌이 발생할 수 있고 수동으로 해결해야 하기도 합니다.

솔루션

인프라 일관성을 강화하고 ID 혼동을 방지하려면 중복되는 보안 주체를 제거해야 합니다.

참고 항목

Active Directory: 중복 개체 이름 해결

sAMAccountName는 한 Windows 도메인에서는 항상 고유합니다. 과연 그럴까요?

Active Directory의 충돌하는 개체를 사용해 권한 얻기

지표 세부 정보

이름: 충돌하는 보안 주체

코드명: C-CONFLICTED-OBJECTS

심각도: Low

MITRE ATT&CK 정보:

전술: TA0003, TA0005, TA0040

기술: T1136, T1036, T1489