Elérhetőek a Windows 1903 ADMX GPO template-k

Immár letölthetők a Windows 10 1903 build-hez tartozó ADMX Group Policy templatek. link

Lehet frissíteni a Group Policy Central Stroe-okat 🙂

Reklámok

Helyi csoport tagság módosítása GPO-val

Sokszor előjön, hogy a local administrator group tagjait Group Policy-ból kellene kezelni. Van
egy beállítási lehetőség a Computer Configuration\Windows Settings\Security Settings\Restricted Groups.

Local_group_users_restricted_group_policy

 

Itt ha hozzá adjuk a kívánt felhasználót, akkor szokott jönni a meglepi mert ez a beállítás felülírja a már gépen lévő beállítás felülíródik  😊.
Célszerűbb és  jobban szabályozható megoldás ha a GPO Preferenciest használjuk.
Ennek előnye, hogy sokkal finomabban tudjuk állítgatni a lokális Felhasználó csoportokat pl. Remote  Desktop Users, Administrators. (Update, Item level targeting, Create,remove ). Én például mindig létre hozok egy ad csoportot és ezt adom hozzá a serverek local admin csoportjához, így később elég már csak az ad csoport tagsággal szabályozni. Ugyan ezzel a módszerrel lehet klienseken is a lokális csoportokat kezelni.

 

Local_user_grpup_members_management_gpo

Terminal Server LockDown Policy

Ha szeretnénk, a Terminal serveren, a mezei felhasználóknak minél kisebb mozgásteret hagyni akkor, ki indulásnak az alábbi beállítások jó támpontot adhatnak. Természetesen lehet aztán még tovább is szigorítani (PL. Powershell , CMD tiltás, Böngészés, meghajtó hálózat elérés tilstás …stb.). Ez egyenes arányba áll a cégnél a népszerűségi indexünkkel :-).
Terminal Server Lockdown: link

Smb1 tiltása GPO-val

A SMB1 kikapcsolása alapból nemlehetséges GPO-használatával, de az MS. kiadott egy template-t ami segítségével ez lehetséges így nem szükséges Registry kulcsok használata. A template-t a Security baseline for Windows 10 Creators update része. Letölteni és a használatáról leírás itt található:. https://feedreader.com/observe/grouppolicy.biz/+view

Powered by WordPress.com. , Anders Noren fejlesztésében.

Fel ↑

%d blogger ezt kedveli: