AWS Simple AD 目录中名为“GorillaBoyAdministrator”的奇怪组

Jim*_*ker 5 active-directory amazon-web-services

我最近使用 AWS Directory Service 设置了一个简单的 AD 目录。当我使用 Windows 2016 实例中的 Active Directory 用户和计算机浏览目录时,我注意到用户下有一个名为“GorillaBoyAdministrator”的组。

谷歌搜索这个名字不会产生任何结果。该组被配置为“安全组 - 全局”并且没有成员,但它是域管理员的成员。有没有人知道这个组是干什么的?

在这一点上,我倾向于删除目录并重新创建它,尽管这需要大量返工,因为我已经设置了一堆依赖项。

更新:根据 AWS Support,该组是为 WorkDocs 创建的,请参阅下面的答案。

Jim*_*ker 6

与 AWS 客户支持进行了交谈,显然该组是为 AWS WorkDocs 创建的。所以它是一个内部的 AWS 组。支持代理似乎表示,如果没有计划将 WorkDocs 用于相关目录,则可以安全删除。引用 AWS 支持:

“因此为 WorkDocs 服务创建了组“GorillaBoyAdministrator”。”

  • 这大概是在开发过程中发生的——开发团队将他们的项目代号命名为 GorillaBoy,营销部门尚未决定最终的“WorkDoc”名称,但开发人员必须给出一些名称,因此选择了“GorillaBoyAdministrator”。当发现这一点时,改变为时已晚/风险太大,所以我们来了。在 Windows 中,这也是奇怪命名的“c:\Windows\Panther”文件夹的原因。 (7认同)
  • 问题是,虽然一个有能力的黑客知道给这个组命名一些看似合理但不显眼的名字(比如,我不知道,“WorkDocsSyncAdmin”),你仍然可以让一个脚本小子制造一个有趣的,所以一个不专业的名字可以不要被用作某种逆向心理学证明它不是黑客,而是真正的开发人员坚持早期的名字。这可能就是为什么那些真正的开发人员应该提前计划如何使东西在发布日不会因重命名而损坏,以免留下一个 800 磅的“GorillaBoy”,它可以放在任何它想要的地方。 (2认同)