در شبکه ها معمولا نام کاربری مدیر شبکه Administrator  میباشد که خیلی هم باعث خرسندی است ولی برای امنیت بیشتر باید این یوزر یا نام کاربری رو عوض کرد!!!

مهمترین کاربری که در ساختار مدیریتی Active Directory وجود دارد Administrator می باشد. یکی از کارهایی که باید برای امن کردن این کاربر انجام دهید تغییر نام این کاربر از حالت Default به نامی دیگر می باشد.

برای این کار کافی است که Administrator را rename کنید.


حال برای اینکه کسانی که می خواهند Active Directory شما را هک کنند یک مدتی سر کار باشند کافی است که یک کاربر با نام Administrator درست کنید. در این حالت اگر کسی موفق به بدست آوردن Administrator Password شود باید یک کاربر بدون مجوز روبرو خواهد بود.


البته سعی کنید Administrator اصلی را در OU های خود مخفی کنید. یعنی روی آن OU به کاربران مجوز Read ندهید. هر چند این روش می تواند میزان حملات را تا حد زیادی دفع کند اما اگر کسی حرفه ای باشد باز می تواند نام Administrator شما را بفهمد. چون SID این Account همیشه ثابت و یکسان خواهد بود.