Esta é uma medida de segurança, em vigor para impedir ataques que dependem de apontar nomes de serviços remotos de volta para o endereço de loopback ( 127.0.0.1
) para exploração adicional.
Você pode permitir que determinados FQDNs representem a interface de loopback, desabilitando a verificação de nome restrita e adicionando os FQDNs ao registro:
Desactivar a verificação de nomes restritos :
Set-ItemProperty HKLM:\System\CurrentControlSet\Services\LanmanServer\Parameters DisableStrictNameChecking -Value 1 -Type DWord -Force
Adicione os FQDNs ao registro :
Set-ItemProperty HKLM:\System\CurrentControlSet\Control\Lsa\MSV1_0 BackConnectionHostNames -Value "passport.external.mydomain.org" -Type MultiString -Force