Quando trabalhamos em uma organização, e somos responsáveis pelo gerenciamento e administração da infraestrutura usando o Windows Server 2016 um dos aspectos mais importantes que devemos levar em consideração é a segurança e isso envolve fatores como:
- Quem acessa o servidor.
- Quem pode executar tarefas administrativas nos serviços e funções do servidor.
- Backups regulares.
- Manter políticas de segurança no nível de senha.
O acesso não autorizado ao servidor com o Windows Server 2016 pode representar um perigo potencial, uma pessoa não autorizada ou alguém sem conhecimento devido às seguintes causas:
PerigosLeve em consideração o que o acesso não autorizado pode afetar você:
- Eles podem eliminar funções vitais para a operação do servidor.
- É possível ao usuário deletar pastas compartilhadas que afetam a produtividade de diferentes áreas.
- Você pode instalar aplicativos ou programas de terceiros não autorizados.
- Você pode excluir acidentalmente objetos, como usuários, computadores ou impressoras, prejudicando o desempenho e o acesso dos usuários em toda a organização.
- No pior dos casos, pode causar danos irreparáveis à configuração do domínio, o que altera todo o correto funcionamento do esquema organizacional.
Uma das formas mais comuns em que podemos ser afetados pelo comportamento do nosso servidor e, portanto, de toda a infraestrutura, é através do acesso não autorizado, seja interna ou externamente. Neste estudo, vamos analisar por que renomear as contas Administrador e Convidado no Windows Server 2016.
Por que renomear as contas de Administrador e Convidado?Talvez muitos se perguntem por que ou com que propósito devemos renomear essas contas em servidores com Windows Server 2016, a resposta é muito simples: Segurança. Todos, ou talvez nem todos, sabem que as contas que são mais vulneráveis a ataques, já que a sintaxe de acesso é muito simples:
Domínio \ Administrador ou Domínio \ ConvidadoO objetivo de renomear essas contas nos dá maior segurança e será mais difícil para o invasor acessar nossos domínios e fazer alterações neles. Também podemos ter a segurança de que, ao renomear a conta, todos os privilégios, acessos e autoridade do Administrador não serão afetados de forma alguma.
Vamos analisar como podemos renomear nossa conta de Administrador e Convidado. Para esta análise, usaremos o seguinte:
- Sistema operacional Windows Server 2016.
- A conta do administrador será renomeada para SolvAdm.
- A conta de convidado será renomeada para SolvInv.
1. Renomear contas de Administrador e Convidado com Usuários e Computadores do Active Directory
Uma das maneiras mais fáceis de renomear nossas contas é usando a opção "Usuários e computadores do Active Directory”Que podemos abrir a partir do menu Ferramentas no Server Manager.
Podemos ver que na Unidade Organizacional “Usuários” temos nossas contas de Administrador e Convidado (o Convidado estará sempre desativado por motivos de segurança). Para renomear essas contas, podemos realizar qualquer um dos seguintes métodos:
- Selecione a conta e pressione a tecla F2 e insira o nome necessário.
- Selecione a conta e clique com o botão direito sobre ela e selecione a opção Alterar nome e digite o novo nome.
- Selecione a conta e vá para o menu Ação / Renomear e insira o novo nome conforme necessário.
Assim que esta opção for selecionada, inseriremos o novo nome e veremos a seguinte mensagem:
Clique em Sim e esta nova mensagem é exibida:
Veremos a credencial com a qual devemos fazer login a partir de agora; Nós pressionamos Aceitar e veremos nosso Conta de administrador renomeada no caminho certo.
Da mesma forma faremos com a conta de Convidado. Vamos deixar um tutorial sobre o diretório ativo: AD Management no Windows Server 2016.
2. Renomear contas de administrador e convidado com políticas de grupo ou GPO
Outra maneira de renomear as contas indicadas é usando políticas de grupo no Windows Server 2016. Para isso, vamos abrir a Administração de Política de Grupo no seguinte caminho:
- Começar
- Todos os aplicativos
- Ferramentas administrativas
- Gerenciamento de políticas de grupo
PROLONGAR
Estando lá, vamos exibir nosso domínio e clicar com o botão direito do mouse em Política de Domínio Padrão e selecionar Editar:
PROLONGAR
Na janela que é exibida, devemos seguir o seguinte caminho:
- Configuração de equipamento
- Diretivas
- Configurações do Windows
- Configurações de segurança
- Diretivas locais
- Opções de segurança
No lado direito, vamos localizar as seguintes linhas:
- Contas: alterar o nome da conta do convidado
- Contas: altere o nome da conta do administrador
PROLONGAR
Podemos ver que seu estado atual é "Não está definido”. Damos um duplo clique na conta do administrador e veremos o seguinte:
Ativamos a caixa "Defina esta configuração de política”E vamos inserir o nome desejado para a conta de administrador.
Nós pressionamos Aplicar e posteriormente Aceitar. Repetimos esse processo com a conta de Convidado. Veremos que uma vez definidos os nomes das contas foram modificados no painel central.
PROLONGAR
Podemos realizar muitas tarefas dentro de políticas de grupo ou GPOs, que podem ser: Bloquear USB, Ocultar unidades, Executar aplicativos na inicialização, etc. Como você pode ver, são tarefas bastante interessantes e nos ajudarão a aumentar nossa segurança, encorajamos você a aprofundar essas políticas.
3. Valide o acesso com o novo nome da conta
Para validar se o novo nome da conta, Administrador ou Convidado, foi estabelecido corretamente, iremos realizar validação de acesso. Fechamos a sessão atual e entramos com as novas credenciais (apenas o nome de usuário), neste caso SolvAdm:
Podemos ver que agora efetuamos login com o novo nome de usuário no Windows Server 2016.
PROLONGAR
Como podemos ver, podemos acessar de forma normal com o novo nome da conta e desta forma fornecer mais pontos de segurança a toda a arquitetura que implementamos em nossa organização. Além disso, para ver o que acontece no servidor, podemos usar o visualizador de eventos, então deixamos um tutorial muito interessante sobre este assunto:
Visualizador de eventos do Windows Server 2016