Оценки безопасности групповой политики

Объект групповой политики может быть изменен непривилегированными учетными записями

Описание

В этой рекомендации перечислены все групповая политика объекты в вашей среде, которые могут быть изменены обычными пользователями, что может привести к компрометации домена.

Злоумышленники могут пытаться получить сведения о параметрах групповой политики, чтобы выявить уязвимости, которые можно использовать для получения более высоких уровней доступа, понять, какие меры безопасности действуют в домене, и выявить закономерности в объектах домена. Эти сведения можно использовать для планирования последующих атак, таких как определение потенциальных путей для использования в целевой сети или поиск возможностей для смешивания среды или управления ею.

Влияние на пользователей

Пользователь, служба или приложение, которые используют эти разрешения, могут перестать работать. 

Реализация

Внимательно просмотрите каждое назначенное разрешение, определите все предоставленные опасные разрешения и измените их, чтобы удалить ненужные или чрезмерные права пользователя. 

Дальнейшие действия

Дополнительные сведения о оценке безопасности (Майкрософт)