檢視次數:

在確認使用者帳號的安全性後,您可以重新啟用該帳號。

此任務由以下服務支援:
  • Microsoft Entra ID
  • Active Directory (內部部署)
  • Okta
  • OpenLDAP
重要
重要
在您關閉使用者帳號並驗證其安全性後,啟用使用者帳號的回應動作將變為可用。
您可以通過選擇Enable User Account來重新啟用已禁用的使用者帳號,該選項位於與相應Disable User Account任務相關的選項按鈕(options_icon=GUID-408062FA-DA13-4ECA-81EB-31A5B68355A1=1=zh-tw=Low.jpg)中。您也可以通過Attack Surface DiscoveryWorkbenchObserved Attack TechniquesSearch應用程式中的上下文菜單觸發Enable User Account任務。

步驟

  1. 在確認停用的使用者帳號的安全性後,進入內容或回應選單並點選Enable User Account Task
    Enable User Account Task畫面出現。
  2. (可選)為任務指定描述。
  3. 點選Create
  4. 監控任務狀態。
    1. 開啟Response Management
    2. (可選)使用Search欄位定位任務,或從處理行動下拉清單中選擇Force Password Reset
    3. 查看任務狀態。
      • In progress (in_progress=GUID-A55897DB-3DEA-4F5C-B7F9-70B3D7FB9EDE=1=zh-tw=Low.jpg): Trend Vision One 已發送命令,正在等待回應。
      • Successful (successful=GUID-1E31AD86-DE2E-48B5-85F7-7C78A3E8BB11=1=zh-tw=Low.jpg): 命令已成功執行。
      • Partially successful (partially_successful_icon=GUID-20230103030733.jpg): 任務在一個或多個 IAM 服務上未成功
      • Unsuccessful (error=5cc21722-7ceb-480c-b9c2-a47d420cf1cc.jpg): 任務在所有連接的 IAM 服務上均未成功