Bereich 06 / 12
Gruppenrichtlinien & SYSVOL
Wer eine mit einem Domänencontroller verknüpfte GPO bearbeiten kann, kann die Domäne übernehmen. Dieser Bereich prüft GPO-Delegierung und Verknüpfungsrechte, entfernt die von Gruppenrichtlinien-Einstellungen hinterlassenen cpassword-Geheimnisse (MS14-025) und untersucht SYSVOL auf unsichere Berechtigungen und Skripte.
Pfad startenLernpfad
0/4 erledigt- 01Härtung von Gruppenrichtlinien und SYSVOLGPO-Delegierung absichern, cpassword-Geheimnisse der Gruppenrichtlinieneinstellungen aus SYSVOL entfernen und stillen GPO-Missbrauch per Änderungskontrolle verhindern.
- 02GPO-Berechtigungen und gPLink-Rechte auditierenErmitteln, wer in AD GPOs bearbeiten, erstellen und verknüpfen darf: GPO-ACLs, gPLink-Rechte auf OUs und Standorten, Group Policy Creator Owners und WMI-Filter.
- 03GPP-Kennwörter (cpassword) finden und entfernenJedes GPP-cpassword in SYSVOL, Sicherungen und Client-Caches finden, dem offengelegten Konto zuordnen, das Kennwort wechseln und die Rückkehr dauerhaft verhindern.
- 04Microsoft-Sicherheitsbaselines per GPO bereitstellenMicrosoft-Sicherheitsbaselines per GPO bereitstellen: SCT, Lückenanalyse mit Policy Analyzer, LGPO-Tests, Rollout in Ringen, Ausnahmen und Abweichungsprüfung.