
Active Directory ortamlarında varsayılan olarak bulunan Administrator hesabı, saldırganlar tarafından kolayca tahmin edilebilen standart bir kullanıcı adıdır. Özellikle parola deneme ve brute-force saldırılarında kullanıcı adının biliniyor olması, saldırganın işini kolaylaştırabilir.
Bu nedenle güvenlik açısından alınabilecek temel önlemlerden biri, varsayılan Administrator hesabının yeniden adlandırılmasıdır. Böylece saldırganın yalnızca parolayı değil, öncelikle kullanılmakta olan yönetici hesabının kullanıcı adını da tespit etmesi gerekir.
Bu işlem için öncelikle Active Directory Users and Computers yönetim konsolunu açalım. Ardından Administrator hesabını bulup üzerine sağ tıklayarak Rename (Yeniden Adlandır) seçeneğini seçelim.

Yukarıdaki ekranda Administrator yerine kullanmak istediğimiz yeni kullanıcı adını yazalım. Ardından, oturum açarken kullanılacak kullanıcı adını değiştirmek için User Logon Name alanını da güncelleyelim. Son olarak yaptığımız değişiklikleri kaydedip sistemimizi yeniden başlatalım. Böylece Administrator hesabı, belirlediğimiz yeni kullanıcı adıyla kullanılabilir hale gelecektir.

Daha fazla Windows içeriği için takipte kalın…

Leave a Reply