安全运营 -- GPO审计

0x00 背景

审计GPO,目的是审计哪些GPO权限分配不合理,包括但不限于审计预期以外的用户具有对GPO的写权限。

0x01 开启审核

在一台windows服务器上

开始 -- 运行 -- 输入 server manager

依次点击Manage -- Add Roles and Features Wizard

角色和功能向导

• 在"开始"页面,点击"下一步"。

• 选择"基于角色或基于功能的安装",然后点击"下一步"。

• 选择你的服务器(通常是默认选择的服务器),然后点击"下一步"。
选择功能

勾选 "Host Guardian Service"

里面是有一项:[Tools] Group Policy Management

点击Add Features.

【图片.jpg】 图就不截了。

最后打开 powershell

输入 Get-GPO , 可以看到有提示即为安装成功。

相关推荐
超雄代码狂17 分钟前
Git版本控制工具--关于命令
git·安全
拉格朗日(Lagrange)2 小时前
前置机、跳板机、堡垒机:安全运维领域的“黄金三角”
运维·安全
网络研究院2 小时前
实施威胁暴露管理、降低网络风险暴露的最佳实践
网络·安全·漏洞·管理·风险·威胁·实践
AAA 建材批发王哥(天道酬勤)7 小时前
SSH(安全外壳协议)可以基于多种加密算法
运维·安全·ssh
搞搞搞高傲7 小时前
SM2无证书及隐式证书公钥机制签名和加密过程详解(二)
安全·密码测评
newxtc7 小时前
【社保通-注册安全分析报告-滑动验证加载不正常导致安全隐患】
安全·web安全·网络安全·安全威胁分析
风竹夜7 小时前
记录一次病毒启动脚本
c++·windows·安全·编辑器·batch·福昕阅读器
马船长8 小时前
宁夏众智科技OA办公系统存在SQL注入漏洞
科技·安全
风清扬_jd9 小时前
Chromium 使用安全 DNS功能源码分析c++
c++·windows·安全