Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Объект групповой политики может быть изменен непривилегированными учетными записями
Описание
В этой рекомендации перечислены все групповая политика объекты в вашей среде, которые могут быть изменены обычными пользователями, что может привести к компрометации домена.
Злоумышленники могут пытаться получить сведения о параметрах групповой политики, чтобы выявить уязвимости, которые можно использовать для получения более высоких уровней доступа, понять, какие меры безопасности действуют в домене, и выявить закономерности в объектах домена. Эти сведения можно использовать для планирования последующих атак, таких как определение потенциальных путей для использования в целевой сети или поиск возможностей для смешивания среды или управления ею.
Влияние на пользователей
Пользователь, служба или приложение, которые используют эти разрешения, могут перестать работать.
Реализация
Внимательно просмотрите каждое назначенное разрешение, определите все предоставленные опасные разрешения и измените их, чтобы удалить ненужные или чрезмерные права пользователя.