Diese Frage bezieht sich auf den Twitter-Thread von @ SwiftOnSecurity: https://twitter.com/SwiftOnSecurity/status/655208224572882944
Nachdem ich den Thread gelesen habe, verstehe ich immer noch nicht genau, warum Sie die Netzwerkanmeldung für lokale Konten deaktivieren möchten.
Also hier ist was ich denke, bitte korrigieren Sie mich, wo ich falsch liege:
Angenommen, ich habe einen AD mit einem DC und mehreren Clients eingerichtet. Einer der Kunden ist John. Am Morgen macht sich John an die Arbeit und meldet sich mit den AD-Anmeldeinformationen bei seinem Desktop-PC an. Mittags macht sich John auf den Weg zu einem Meeting und sperrt seinen Computer (Windows + L). Anschließend muss er mit seinem persönlichen Laptop (über RDP oder etwas anderes) eine Verbindung zu seinem PC im Büro herstellen. Mit dieser neuen Richtlinie kann er dies jedoch nicht tun.
Die Erklärung, die Securitay gibt, ist, dass die Passwörter nicht gesalzen sind. Wie würde ein Angreifer in diesem Fall jedoch Zugriff erhalten? An welchem Ende ist das Passwort nicht gesalzen? Oder hat die Situation, die ich in meinem Kopf habe, nichts mit dem zu tun, was sie zu sagen versucht? Wenn dies der Fall ist, was versucht sie eigentlich zu sagen?
"Someone on the internet said something. Let me ask someone else on the internet what the first person meant."