问题现象:正确密码登录检测显示密码错误
排查过程: 1、排查发现该主机随开放了445端口2、但是未开放共享权限 3、后进行以下操作开通445权限 运行regedit,进入下面键值: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters,新建 AutoShareWks,以及AutoShareServer两个键值,选择REG_DWORD格式,赋值为1
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
新建restrictanonymous,dword,赋值1。
然后重启,通过运行CMD命令进入命令行模式,再运行netshare,在共享列表中会看到Admin$、C$\IPC$ 等默认共享。 1、使用基线核查发现使用正确的秘钥登录检测提示登录失败,查看日志发现如下问题
2、 查看采集器发现未配置资产
3、 配置资产,重新进行密码检测
4、 重新点测试显示登陆成功
5、 Windows经确认登陆配置需要放通445端口<考虑到安全性建议如下操作:话用其他的安全设备,限制其他ip访问服务器445端口的数据,只允许基线核查的接口ip访问> |