Durante as 24 horas anteriores, alguns clientes tentaram executar associações LDAP que eram: (1) Uma associação LDAP SASL ...

Durante as 24 horas anteriores, alguns clientes tentaram executar associações LDAP que eram:

(1) Uma associação LDAP SASL (Negotiate, Kerberos, NTLM ou Digest) que não solicitou assinatura (validação de integridade); ou

(2) Uma associação LDAP simples que foi executada em uma conexão com texto não criptografado (sem criptografia SSL/TLS)



Este servidor de diretório não está configurado no momento para rejeitar essas associações.  A segurança desse servidor de diretório pode
aumentar significativamente se ele for configurado para rejeitá-las.  Para obter mais detalhes e informações sobre como fazer
essa alteração de configuração no servidor, consulte http://go.microsoft.com/fwlink/?LinkID=87923.



A seguir estão informações resumidas sobre o número de associações recebidas nas últimas 24 horas.



É possível habilitar logs adicionais para registrar um evento sempre que um cliente executar essa associação, incluindo
informações sobre qual cliente a executou.  Para fazer isso, aumente a configuração da categoria de log de eventos "Eventos de Interface LDAP
para o nível 2 ou superior.



Número de associações simples executadas sem SSL/TLS: %1

Número de associações Negotiate/Kerberos/NTLM/Digest executadas sem assinatura: %2