La proliferación y el uso indebido de cuentas con dominio de administrador es uno de los mayores riesgos de seguridad para sistemas con dominios Windows Active Directory (AD).
Para evitar posibles incidencias derivadas de estas problemáticas, hoy os dejamos un artículo que explica cómo restringir el uso de cuentas de administrador para controladores de dominio en dominios Windows Server 2012 R2 habilitando soporte para características adicionales de Kerberos.
Además, el autor del post también nos enseña a crear una nueva política de autenticación y un silo. Podéis consultar el tutorial haciendo clic en este enlace

Debe autenticarse para comentar este post