Domaine 06 / 12
Stratégie de groupe & SYSVOL
Quiconque peut modifier une GPO liée à un contrôleur de domaine peut prendre le contrôle du domaine. Cette section examine la délégation et les droits de liaison des GPO, supprime les secrets cpassword laissés par les préférences de stratégie (MS14-025) et vérifie les permissions et scripts non sécurisés de SYSVOL.
Commencer le parcoursParcours
0/4 terminés- 01Durcissement de la stratégie de groupe et de SYSVOLVerrouiller la délégation des GPO, purger de SYSVOL les secrets cpassword des Group Policy Preferences et instaurer un contrôle des changements contre les abus de GPO.
- 02Auditer les autorisations des GPO et les droits gPLinkIdentifier qui peut modifier, créer et lier des GPO dans Active Directory : ACL des GPO, droits gPLink sur les UO et sites, Group Policy Creator Owners et filtres WMI.
- 03Trouver et supprimer les mots de passe GPP (cpassword)Trouver chaque cpassword des Group Policy Preferences dans SYSVOL, les sauvegardes et caches clients, identifier le compte exposé, le renouveler et empêcher son retour.
- 04Déployer les bases de sécurité Microsoft par GPODéployer les bases de sécurité Microsoft par stratégie de groupe : SCT, analyse des écarts avec Policy Analyzer, tests LGPO, anneaux de déploiement, exceptions et dérive.