技術問答
技術文章
iT 徵才
Tag
聊天室
2025 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
2022 iThome 鐵人賽
DAY
15
0
Security
資安這條路:學習 Active Directory Security
系列 第
15
篇
AD Security - [Day15] 一起來學 AD 安全吧!: 群組建議原則、GPO 套用原則
14th鐵人賽
飛飛
團隊
那團名要叫什麼?
2022-09-30 21:48:53
6810 瀏覽
分享至
「打給賀,挖西飛飛,今天你要來點 Active Directory Security 嗎?」
群組建議使用原則
A 使用者帳號 user
A
ccount
G 全域群組
G
lobal group
DL 網域本機群組
D
omain
L
ocal group
U 萬用群組
U
niversal Group
P 權限 Permisson
常用建議使用
A、G、DL、P
A、G、G、DL、P
A、G、U、DL、P
A、G、G、U、DL、P
群組原則設定
原則設定:強制性設定,使用者端套用無法變更
使用者端可以變更設定,下次套用原則會改為原則設定值
高優先權
喜好設定:網域群組原則有、本機電腦原則無此功能
非強制性,使用者端可以設定值,可用來設定預設值
GPO 套用原則
GPO 修改後,不會馬上套用
電腦設定
電腦開機時自動套用
電腦已開機,每隔一段時間自動套用:
DC: 每五分鐘自動套用
非 DC: 每九十分鐘到一百二十分鐘
每個十六小時自動套用一次安全性設定原則
windows powershell
gpupdate /target:computer
使用者設定
使用者登入時自動套用
使用者已登入,每隔一段時間自動套用:
九十分鐘到一百二十分鐘
每個十六小時自動套用一次安全性設定原則
windows powershell
gpupdate /target:user
gpupdate 不附加參數會同時套用電腦與使用者設定
部分原則需重新登入/重新開機
軟體安裝原則
資料夾重新導向原則
留言
追蹤
檢舉
上一篇
AD Security - [Day14] 一起來學 AD 安全吧!: AD 內建工具:csvde.exe、ldifde.exe、dsadd.exe
下一篇
AD Security - [Day16] 一起來學 AD 安全吧!: 企業拿 AD 做什麼
系列文
資安這條路:學習 Active Directory Security
共
33
篇
目錄
RSS系列文
訂閱系列文
62
人訂閱
29
AD Security - [Day29] 一起來學 AD 安全吧!: 整理 Credential Request 相關手法與該監控的 Event ID
30
AD Security - [Day30] 一起來學 AD 安全吧!: Active Directory Object Access
31
AD Security - [Day31] 一起來學 AD 安全吧!: Active Directory: Active Directory Object Deletion
32
AD Security - [Day32] 一起來學 AD 安全吧!: Active Directory: Active Directory Object Creation、DCShadow 手法
33
AD Security - [Day33] 一起來學 AD 安全吧!: Active Directory Object Modification(1)- SID-History injection
完整目錄
熱門推薦
{{ item.subject }}
{{ item.channelVendor }}
|
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
902
組
團體組數
37
組
累計文章數
19738
篇
完賽人數
529
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
看更多
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
17th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
linux
windows server
css
react
熱門問題
碩士學歷能幫助我突破職涯天花板嗎?
minecraft模組製作遇到BUG
匯入edge系統管理範本後,原本的傳統系統管理範本遺失了
群輝NAS套件Docker部署Outline
桌機三更半夜自動開機不知在幹啥?是在下載還是在上傳資料?嚇死寶寶.去查設定我沒有設定在三更半夜更新或是掃毒呀!去查紀錄亦沒有當日凌晨的瀏覽紀錄,這到底是怎麼一回事,要如何查詢?是被安裝了病毒軟體?
如何讓Windows 11 Professional 開啟Synology DS925+網路芳鄰的速度加快?
熱門回答
碩士學歷能幫助我突破職涯天花板嗎?
群輝NAS套件Docker部署Outline
熱門文章
一鍵啟動 Gemini CLI ! 我的 Gemini CLI 懶人工具開發 & Gemini CLI 應用心得分享
D30|AI 時代的資訊判讀力:防詐、反假、識謊的新資安素養
資安入門與實務應用介紹 28:APT(高階持續性威脅)攻擊解析與防範方法
Day 7:防火牆配置與流量過濾(Firewall Configuration and Traffic Filtering)
Day32 - 進階篇:Macbook Air M3 本機 LoRA 微調 Qwen2.5(30 分鐘,相似度 92%)
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}