Área 06 / 12
Directiva de grupo y SYSVOL
Cualquiera que pueda editar una GPO vinculada a un controlador de dominio puede apoderarse del dominio. Esta área revisa la delegación y los derechos de vinculación de GPO, elimina los secretos cpassword de las preferencias de directiva (MS14-025) y comprueba permisos y scripts inseguros en SYSVOL.
Empezar la rutaRuta de aprendizaje
0/4 completadas- 01Hardening de la directiva de grupo y SYSVOLRestrinja la delegación de GPO, elimine de SYSVOL los secretos cpassword de Group Policy Preferences y añada control de cambios para evitar abusos silenciosos de las GPO.
- 02Auditar los permisos de GPO y los derechos gPLinkAverigüe quién puede editar, crear y vincular GPO en Active Directory: ACL de las GPO, derechos gPLink en OU y sitios, Group Policy Creator Owners y filtros WMI.
- 03Encontrar y eliminar contraseñas de GPP (cpassword)Localice cada cpassword de GPP en SYSVOL, copias de seguridad y cachés de cliente, identifique la cuenta expuesta, cambie su contraseña y evite que reaparezca.
- 04Implementar las bases de seguridad de Microsoft con GPOImplemente las bases de seguridad de Microsoft con directiva de grupo: SCT, análisis con Policy Analyzer, pruebas con LGPO, despliegue por anillos, excepciones y deriva.