Změny v autentizačních mechanismech AD

Aktualizujete? Správně! Čtete poznámky k vydání? Ne? To byste ale měli.

Jsou v nich totiž občas užitečné informace. Třebaže aplikace aktualizace k odstranění zranitelnosti nestačí a je potřeba upravit nějakou politiku. Nebože aktualizace změní chování systému, které běžně čekáte. Nebo zavede správně restrikce, které mohou špatně nastavené služby zastavit stejně jako případné útočníky.

Už jednou jsme to zmiňovali pár let nazpět při změnách autentizace vůči lokální Active Directory, úpravě chování cookies v prohlížeči, změně detekce verze Edge, ukončení podpory pro Internet Explorer a nyní jsme zpět u AD a autentizačních mechanismů.

A protože jednotlivé ochranné mechanismy mohou nabíhat postupně, vy mít například aktualizovánu jen polovinu doménových řadičů, může to být o to větší smutný příběh při hledání problému.

Takže pokud máte chvilku a staráte se o svoji doménu dobře, pročtěte si prosím pár následujících odkazů.

PS: A o zmíněném konci podpory pro Internet Explorer jste doufám slyšeli. Jestli ne, dejte vědět do komentářů a projdeme si to v samostatném článku.