Групповые политики
Также: GPO, group policy, политики домена, групповые политики
Групповые политики (GPO) - механизм Active Directory, который централизованно задаёт настройки и ограничения для пользователей и компьютеров в домене. Через политики управляют паролями, запретами на запуск программ, обоями рабочего стола, установкой софта и сотнями других параметров - без ручной настройки каждой машины. Политики применяются по структуре OU, поэтому объект наследует параметры того подразделения, в котором находится: переместил компьютер - изменились правила.
Статьи с этим термином · 130
- Альт P10 на рабочих местах: переводим бухгалтерию и юристов с Windows 10 · 26 июля 2022
- Astra Linux SE 2.0: разворачиваем домен на FreeIPA и не теряем Windows-клиентов · 7 июля 2022
- FreeIPA как замена Active Directory: стенд работает, но Windows - большой вопрос · 27 мая 2022
- Astra Linux SE 2.7: первые пилоты на рабочих местах и реальность интеграции с AD · 1 апреля 2022
- Samba 4.15 и AES-256 Kerberos: тестируем AD DC на Linux как альтернативу Windows Server · 4 февраля 2022
- РЕД ОС 7.3 + FreeIPA у госзаказчика: сертификат ФСТЭК закрывает регулятора, пилот переходит в тираж · 20 декабря 2021
- FreeIPA вместо Active Directory на Astra Linux: пилот у госзаказчика · 15 ноября 2021
- Windows 11 и TPM 2.0: аудируем парк рабочих станций до анонса · 29 сентября 2021
- Windows Server 2022 GA: первый production deployment guide - Secured-Core, SMB compression и когда мигрировать · 2 августа 2021
- PrintNightmare CVE-2021-34527: правильный порядок hardening, когда клиенты уже отключают Print Spooler на DC · 19 июля 2021
- PrintNightmare: PoC на GitHub, активная эксплуатация и экстренный патч KB5004945 · 7 июля 2021
- PrintNightmare: останавливаем Print Spooler на контроллерах домена · 27 мая 2021
- Windows 10 21H1: раскатываем через WSUS и смотрим на Credential Guard · 27 апреля 2021
- Windows Server 2022 Insider Preview: смотрим на Secured-Core Server и TLS 1.3 в лабе · 12 января 2021
- Windows Server 2022 Preview: тестируем Secured-core на железе Dell · 8 октября 2020
- Zerologon aftermath: аудит Netlogon-трафика и поиск уязвимого легаси · 1 октября 2020
- Windows Server 2022 Insider Preview: смотрим на Secured-core, SMB compression и DoH · 23 июля 2020
- Astra Linux SE 1.6 у госзаказчика: SSSD работает, прикладное ПО - вопрос · 26 августа 2019
- Импортозамещение на практике: пилот Astra Linux SE у госзаказчика · 18 февраля 2019
- Hyper-V WS2019: Shielded VM с упрощённым HGS и LAPS против lateral movement · 29 октября 2018
- Astra Linux SE «Орёл» с сертификатом ФСТЭК 4-го класса: разворачиваем пилот на защищённых АРМ · 15 августа 2018
- Sysmon v6 на 500 рабочих станциях: DNS-логирование сразу показало подозрительные хосты · 13 ноября 2017
- BlueBorne: критические дыры в Bluetooth без паринга и без касания экрана · 18 сентября 2017
- SMB Signing и Protected Users: закрываем вектор NTLM relay после волны атак · 14 августа 2017
- Microsoft Tier Model: административные рабочие станции как ответ на Mimikatz-вектор NotPetya · 29 июня 2017
- WannaCry: анатомия атаки - EternalBlue, DoublePulsar, дроппер, шифровальщик · 13 мая 2017
- WannaCry: чеклист реагирования - SMBv1, MS17-010, kill switch, изоляция, восстановление · 11 мая 2017
- Windows Defender ATP preview: EDR прямо в ОС без агента - смотрим на телеметрию · 25 апреля 2017
- SMBv1 в корпоративной сети: отключаем через GPO после дампа Shadow Brokers · 11 апреля 2017
- MS17-010: патчим EternalBlue до того, как это стало обязательным · 16 марта 2017
- Shadow Brokers: АНБ теряет инструменты, мы проверяем периметр · 14 марта 2017
- 152-ФЗ и Приказ ФСТЭК №21 в 2017: аудит ИСПДн показал расхождения с обновлёнными методичками · 21 февраля 2017
- Мигрируем клиентский VPN с PPTP на IKEv2/IPsec через strongSwan: встроенный клиент Windows 10 работает без лишнего ПО · 30 ноября 2016
- Astra Linux SE на рабочих местах с гостайной: мандатный контроль и SSSD в деле · 14 ноября 2016
- Четыре уровня защиты от Locky, Cerber и CryptXXX: что реально работает · 7 ноября 2016
- Ansible 2.2 и Windows через WinRM: IIS, Firewall и DNS без единого PowerShell вручную · 19 октября 2016
- Locky через Word-макрос: разбираем механику заражения и что делать прямо сейчас · 11 июля 2016
- Приказ ФСТЭК №21 на практике: три аудита и самые частые замечания по техническим мерам защиты ПДн · 24 мая 2016
- Windows 10 в WSUS: настраиваем раздельные ветки для Win7 и Win10, чтобы обновления шли под контролем · 4 декабря 2015
- Windows 10 GPO-шаблоны: телеметрию - в ноль, обновления - через WSUS · 25 сентября 2015
- Реестр отечественного ПО: первая карта замещения для госзаказчика · 15 сентября 2015
- PowerShell 5.0 preview: DSC-классы как попытка сделать Windows-автоматизацию читаемой · 25 августа 2015
- Astra Linux вместо Windows: первый пилот по запросу госструктуры · 11 августа 2015
- Hacking Team и три zero-day во Flash: как мы провели день за отключением плагина · 21 июля 2015
- Windows 10 вышла: бесплатное обновление для всех, но не для корпоративного парка · 3 июля 2015
- Миграция DC с Windows Server 2003 на 2012 R2: FSMO, функциональный уровень, без простоя · 13 марта 2015
- Ansible для Windows через WinRM: первые шаги без агента · 10 марта 2015
- Windows Server 2003 уходит в июле: считаем хосты и составляем план · 23 января 2015
- Ansible на Windows: первый опыт с win_feature, win_service и WinRM · 16 декабря 2014
- POODLE (CVE-2014-3566): SSLv3 отключаем везде, без исключений · 14 октября 2014
- POODLE + IE6: срочная миграция на Firefox ESR в корпоративной среде · 7 октября 2014
- Astra Linux Special Edition: обзор по запросу госклиента · 9 сентября 2014
- IPAM в Windows Server 2012 R2: пять офисов - один интерфейс для IP, DHCP и DNS · 24 июня 2014
- Карантинный VLAN для XP: как изолировать то, что нельзя перевезти · 18 апреля 2014
- Patch Tuesday февраль 2014: как мы тестируем патчи прежде чем катить на всё · 18 февраля 2014
- Поточная замена XP: Sysprep, USMT и WDS - как переехать 80 машин за три недели · 11 февраля 2014
- IPsec/IKEv2 на strongSwan: мигрируем site-to-site с OpenVPN · 31 января 2014
- Windows Server 2012 R2 в продакшне: Storage Spaces, IPAM и Hyper-V - первые недели · 14 января 2014
- Итоги 2013: шифровальщики, Сноуден и автоматизация всего · 19 декабря 2013
- AppLocker против CryptoLocker: whitelist-модель в реальных условиях · 24 октября 2013
- CryptoLocker: первый звонок с зашифрованным файловым сервером · 17 октября 2013
- Windows Server 2012 R2 GA: первый production-хост, лицензии и Work Folders для BYOD-пилота · 10 октября 2013
- PowerShell DSC: объявляем желаемое состояние - Windows сама себя выровняет · 22 августа 2013
- Windows Server 2012 R2 Preview: Tiered Storage Spaces, Work Folders и Online Resize для Hyper-V · 8 августа 2013
- Nagios vs Zabbix 2.0: семь лет верой и правдой, и всё-таки уходим · 20 июня 2013
- Java zero-day в браузере: отключить нельзя, оставить опасно · 24 января 2013
- Windows 8 в корпоративной среде: Metro не для нас, GPO на месте, рекомендация - подождать · 20 ноября 2012
- Мигрируем с SCCM 2007 на SCCM 2012: новая ролевая модель и суровая реальность миграции баз · 3 октября 2012
- Windows Server 2012 RC: тестируем IPAM - встроенное управление IP без сторонних инструментов · 10 июля 2012
- Flame и поддельный сертификат Microsoft: что это значит для корпоративной сети · 4 июня 2012
- Android в корпоративной среде: ActiveSync-политики и MDM без иллюзий · 6 сентября 2011
- 802.1X на Wi-Fi и проводных портах: SCEP, NPS и карантинный VLAN · 15 августа 2011
- NFSv4 + Kerberos: единое сетевое хранилище для Linux и Windows через AD-группы · 29 июля 2011
- PowerShell 2.0 + WinRM: собираем отчёт по дискам со 200 серверов и чистим AD от уволенных · 22 июля 2011
- Patch management на 500 ПК: WSUS бесплатен, но SCCM умеет больше · 27 июня 2011
- RD Gateway на Windows Server 2008 R2: SSL-туннель для RDP без VPN · 13 апреля 2011
- Переезд с Nagios на Zabbix 1.9: агенты на 140 хостах, шаблоны и двойной мониторинг на переходный период · 22 февраля 2011
- Stuxnet: читаем отчёт Symantec и закрываем LNK-уязвимость там, где патчи не дошли · 14 февраля 2011
- Шифрование дисков после кражи ноутбука: BitLocker с TPM на Windows 7, LUKS на Linux · 25 января 2011
- CMDB на 400 активов: как мы строили базу CI в OCS Inventory + GLPI и что из этого вышло · 25 ноября 2010
- TDSS на бухгалтерском ПК: антивирус молчит, TDSSKiller говорит · 26 августа 2010
- Stuxnet и промышленные контроллеры: первые сообщения и срочный аудит · 18 июля 2010
- Инвентаризация SSL: два просроченных и один с чужим CN · 10 июня 2010
- SCADA и корпоративная сеть: строим демилитаризованную зону · 6 мая 2010
- PowerShell Remoting: инвентаризация 150 серверов за 10 минут вместо целого дня · 22 апреля 2010
- Миграция 200 рабочих мест с XP: начинаем с бухгалтерии · 8 апреля 2010
- Операция Aurora и IE6: как zero-day заставил нас спешно гнать браузер по всему парку · 14 января 2010
- Windows 7 в корпоративной среде: пилот на 50 машинах и охота за драйверами · 7 января 2010
- Дорожная карта на 2010: 152-ФЗ, Windows 7 и доведение виртуализации до конца · 24 декабря 2009
- SharePoint 2007 SP2: обновили корпоративный портал и разгребали кастомные веб-части · 5 ноября 2009
- Пилот Windows 7 на 20 рабочих местах: XP Mode, BranchCache и матрица совместимости · 3 сентября 2009
- Windows Server 2008 R2 RC: тестируем DirectAccess и смотрим, что нас ждёт осенью · 2 июля 2009
- WSUS против SCCM 2007 SP2: выбираем инструмент управления патчами для 400 рабочих мест · 11 июня 2009
- Kerberos SSO для внутреннего портала: входим без пароля через Active Directory · 16 апреля 2009
- Zabbix 1.6: перевели мониторинг крупного клиента с Nagios · 12 марта 2009
- PowerShell 2.0 CTP3: Invoke-Command и первые скрипты на парке серверов · 19 февраля 2009
- Conficker.B: отключаем AutoRun через GPO и закрываем 445-й на периметре · 5 февраля 2009
- Conficker: карантин руками и урок про патчи, которые не ставят · 8 января 2009
- PowerShell 2.0 CTP: remoting и один скрипт на сотню машин · 19 мая 2008
- Аудит GPO в Active Directory: 47 политик, 12 мёртвых, три ослабляют пароли · 23 августа 2007
- 200 машин под одним дашбордом: переводим парк на McAfee ePolicy Orchestrator · 21 июня 2007
- iPhone в корпоративном Wi-Fi: RADIUS не ждал гостей · 5 июня 2007
- Windows Vista в бухгалтерии: два дня тестирования и рекомендация остаться на XP · 8 января 2007
- Windows PowerShell 1.0: ставим на серверы и переписываем скрипты · 6 ноября 2006
- WPA2-Enterprise с RADIUS: переводим клиента после ухода сотрудника · 30 августа 2006
- WSUS 3.0 Beta: тестируем новую консоль и наконец получаем нормальные отчёты · 22 августа 2006
- MS06-040: шесть часов на раскатку критического патча по всем клиентским Windows-машинам · 9 августа 2006
- Флешка как катализатор: изучаем рынок DLP и строим ручной периметр · 28 июня 2006
- MS06-014: три машины клиента подхватили трояна просто открыв новостной сайт · 13 апреля 2006
- Windows Server 2003 R2 и DFSR: первая репликация без ручного вмешательства за два года · 25 января 2006
- Корпоративный Wi-Fi через RADIUS: уволился - и доступа нет · 28 ноября 2005
- Права по минимуму: делегирование в домене без раздачи администраторов · 14 ноября 2005
- 802.1X на коммутаторах: чужой ноутбук в сеть не пустим · 13 сентября 2005
- Ограничение запуска программ через домен: как игровой вирус научил нас говорить «нет» по умолчанию · 22 августа 2005
- Терминальный сервер для бухгалтерии: обновление за десять минут вместо полдня беготни · 15 августа 2005
- Инвентаризация парка через OCS: пятнадцать нелицензионных копий и двадцать лицензий в никуда · 12 июля 2005
- Windows Server 2003 R2 и DFS: единое пространство имён вместо алфавита сетевых дисков · 26 мая 2005
- Контроль USB-устройств: как закрыть флешки и не парализовать работу · 19 мая 2005
- Skype в офисе: регламент вместо блокировки · 25 апреля 2005
- Active Directory: леса доверия вместо слияния доменов · 4 апреля 2005
- Windows XP SP2 и встроенный брандмауэр: что он закрыл и как открыть нужное · 25 января 2005
- Пять лет в поле: что умерло, что осталось, как изменились клиенты · 1 декабря 2004
- Мигрируем домен на Windows Server 2003: три вещи проверить до повышения уровня · 7 марта 2004
- NetWare уходит, файлы остаются: миграция с Novell на Windows-сервер · 9 декабря 2003
- Парольные политики Windows: почему «пусть сами придумают» не работает · 10 декабря 2002
- SUS: один раз скачали, всем раздали - и канал свободен · 27 июня 2002
- 34 машины, 12 лицензий: инвентаризация ПО за один день · 22 апреля 2002
- Групповые политики Windows 2000: три часа из-за не того подразделения · 22 апреля 2001
- Первый домен NT 4.0 в Active Directory: апгрейд без лишних нервов · 5 октября 2000
- ILOVEYOU: клиент не пострадал, а макросы включены у всех · 10 июля 2000