哪些GPO应该归为敏感GPO?

瑶 景 1,270 信誉分
2024-11-26T06:46:33.0966667+00:00

工程师您好,

 请问哪些类型的GPO应该归为敏感GPO,我们想要排查一下敏感GPO。

 谢谢。
Windows Server
Windows Server
支持企业级管理、数据存储、应用程序和通信的 Microsoft 服务器操作系统系列。
319 个问题
0 个注释 无注释
{count} 票

1 个答案

排序依据: 非常有帮助
  1. Yanhong Liu 14,140 信誉分 Microsoft 外部员工
    2024-11-26T08:10:18.6433333+00:00

    您好,

    在排查和管理敏感的组策略对象(GPO)时,以下几类GPO通常被认为是敏感的,因其对系统和用户的安全及业务流程有重要影响:

    1. 计算机配置安全设置:
      • 密码策略(例如密码复杂度要求、密码期限等)。
      • 账户锁定策略。
      • 审核策略(例如登录/注销事件审核)。
      • 用户权限分配(例如谁可以作为管理员登录、后台执行任务等)。
    2. 用户配置安全设置:
      • Windows设置(例如桌面、开始菜单限制)。
      • 软件限制策略和应用程序控制策略。
    3. 域控制器策略:
      • 针对域控制器的特定设置和权限。
    4. 网络安全设置:
      • 防火墙设置和规则。
      • 远程访问策略。
    5. 组策略首选项:
      • 可以配置文件、注册表等各种设置,需谨慎对待。
    6. 脚本和软件部署:
      • 启动和关闭脚本。
      • 软件安装和更新策略。

    如果答案有帮助,请点击“接受答案”并点赞。

    0 个注释 无注释

你的答案

问题作者可以将答案标记为“接受的答案”,这有助于用户了解已解决作者问题的答案。