MS98-001 |
1 juin 1998 |
---|---|
Windows NT Server 3.1, 3.5, 3.51 et 4.0 |
Description
Ce correctif permet d'effectuer la désactivation de la création de groupes locaux sur un domaine par des utilisateurs non administratifs. La possibilité pour les utilisateurs non administratifs de créer des alias sur le domaine pourrait être abusée s'ils créent un grand nombre de groupes locaux dans le domaine et provoquent une augmentation de la taille de la base de données de compte sans restrictions. La création illimitée de groupes locaux peut bloquer le contrôleur de domaine et entraîner un trafic réseau excessif en raison de la réplication des informations du groupe local vers les contrôleurs de domaine de sauvegarde.
Remarques
- Les droits d'utilisateur de Windows NT par défaut permettent aux utilisateurs non administratifs de créer des groupes locaux de domaine. Les groupes locaux de domaine résident uniquement sur les contrôleurs de domaine, partageant un seul gestionnaire de compte de sécurité (SAM).
- Les contrôles d'accès de protection par défaut sur le domaine Windows NT permettent à tous les utilisateurs de créer des groupes locaux sur le contrôleur de domaine. Le droit d'accès sur l'objet de domaine est appelé DOMAIN_CREATE_ALIAS.
Dernière mise à jour : Samedi, le 1er février 2020