рдбрд┐рдЬрд┐рдЯрд▓ рдлреЛрд░реЗрдВрд╕рд┐рдХ рдЯрд┐рдкреНрд╕ рдФрд░ рдЯреНрд░рд┐рдХреНрд╕: рдШреБрд╕рдкреИрда рдХрд░рдиреЗ рд╡рд╛рд▓реЗ рд╕рдореВрд╣ рдиреАрддрд┐ рдореЗрдВ рдкрд░рд┐рд╡рд░реНрддрди рдХрд╛ рдкрддрд╛ рдХреИрд╕реЗ рд▓рдЧрд╛рдПрдВ

рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ рдЖрдЗрдП рдпрд╛рдж рдХрд░реЗрдВ рдХрд┐ рдПрдХ рдмрдбрд╝реА рд╕рдореВрд╣ рдиреАрддрд┐ рдХреА рдкреВрд░реНрд╡рд╡рд░реНрддреА рд╕реНрдерд┐рддрд┐: рд╕реНрдерд╛рдиреАрдп - рд╕рд╛рдЗрдЯ - рдбреЛрдореЗрди - рд╕рдВрдЧрдарди рдЗрдХрд╛рдИ (LSDOU) ред рдХрдо рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╕реНрддрд░ рд╕реЗ рдЕрдзрд┐рдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ рддрдХред рдЗрд╕рдХрд╛ рдЕрд░реНрде рд╣реИ рдХрд┐ рд╕реНрдерд╛рдиреАрдп GPO рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдкрд╣рд▓реЗ рд▓рд╛рдЧреВ рд╣реЛрдВрдЧреА, рдлрд┐рд░ рд╕рд╛рдЗрдЯ-рд╕реНрддрд░, рдбреЛрдореЗрди-рд╕реНрддрд░ рдЖрджрд┐ред рдФрд░ рдЕрдВрддрд┐рдо рд▓рд╛рдЧреВ (OU GPO) рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЗ рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк рдкрд░рд┐рдгрд╛рдореА рдкреНрд░рдгрд╛рд▓реА рдкрд░ рд╕рд░реНрд╡реЛрдЪреНрдЪ рд╡рд░реАрдпрддрд╛ рд╣реИред рд╣рд╛рд▓рд╛рдБрдХрд┐, рдпрджрд┐ рдХрд┐рд╕реА рдбреЛрдореЗрди рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдиреЗ рдЙрдЪреНрдЪ-рд╕реНрддрд░реАрдп GPO (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП рд╕рдХреНрд╖рдо / рдЕрдХреНрд╖рдо рдбрд┐рдлреЗрдВрдбрд░ рд╕реЗрд╡рд╛) рдореЗрдВ рдХреБрдЫ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рд╕реЗрдЯ рдирд╣реАрдВ рдХреА рд╣реИрдВ, рд▓реЗрдХрд┐рди рд╕реНрдерд╛рдиреАрдп-рд╕реНрддрд░ GPO рдкрд░ рд╕рдорд╛рди рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХреА рдЧрдИ рд╣реИрдВ - рддреЛ рдЕрдВрддрд┐рдо рд╡рд╛рд▓реЗ рд▓рд╛рдЧреВ рд╣реЛрдВрдЧреЗред рд╣рд╛рдВ, рдпрд╣рд╛рдВ рддрдХ тАЛтАЛрдХрд┐ рдорд╢реАрди рдПрдХ рдбреЛрдореЗрди рд╕рджрд╕реНрдп рд╣реИред

рд╕реНрдерд╛рдиреАрдп GPO рдлрд╛рдЗрд▓реЗрдВ % systemroot% \ System32 \ GroupPolicy рдЫрд┐рдкреЗ рд╣реБрдП рдлрд╝реЛрд▓реНрдбрд░ рдореЗрдВ рд╕реНрдерд┐рдд рд╣реИрдВ рдФрд░ рдирд┐рд╢реНрдЪрд┐рдд рд░реВрдк рд╕реЗ, рдЗрд╕рдореЗрдВ рджреЛ рд╕реНрдХреЛрдк (рд╕рдмрдлрд╝реЛрд▓реНрдбрд░ рдореЗрдВ рд╕реНрдерд┐рдд) рд╣реИрдВ: рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд▓рд┐рдП рдФрд░ рдХрдВрдкреНрдпреВрдЯрд░ рдХреЗ рд▓рд┐рдПред рдХреЛрдИ рднреА рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ (рдпрд╣рд╛рдВ рдореЗрд░рд╛ рдорддрд▓рдм "рдЦрд░рд╛рдм рдЖрджрдореА" рд╣реИ), рдЗрд╕ рдлрд╝реЛрд▓реНрдбрд░ (рдиреЛрдВ) рддрдХ рдкрд╣реБрдВрдЪ рд░рдЦрдиреЗ рдХреЗ рдмрд╛рдж, рдПрдХ рд░рдЬрд┐рд╕реНрдЯреНрд░реА.рдкреЛрд▓ рдлрд╝рд╛рдЗрд▓ рдХреА рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдмрдирд╛ рд╕рдХрддрд╛ рд╣реИ рдФрд░ рд╕реНрдерд╛рдиреАрдп рдЬреАрдкреАрдУ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреА рдЬрд╛рдВрдЪ / рдмрджрд▓ рд╕рдХрддрд╛ рд╣реИред рдПрдХ рдШреБрд╕рдкреИрдард┐рдпрд╛ рдПрдХ рддреАрд╕рд░реЗ рднрд╛рдЧ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддрд╛ рд╣реИ, рдЬреИрд╕реЗ рдХрд┐ рд░реЗрдЬреЛрд▓реЛрд▓ рд╡реНрдпреВрдЕрд░:

рдЫрд╡рд┐


рдпрд╛ рд╡рд╣ рдЕрдкрдиреА рдорд╢реАрди рдореЗрдВ рд╕рднреА% systemroot% \ System32 \ GroupPolicy рд╕рдмрдлрд╝реЛрд▓реНрдбрд░реНрд╕ рдХреЛ рдХреЙрдкреА рдХрд░ рд╕рдХрддрд╛ рд╣реИ рдФрд░ рдЗрди рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЛ standart Group Policy Editor (gpedit.msc) рд╕реНрдиреИрдк-рдЗрди рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдмрджрд▓ рд╕рдХрддрд╛ рд╣реИ:

рдЫрд╡рд┐

рд╕реЗрдЯрд┐рдВрдЧ рдмрджрд▓рдиреЗ рдХреЗ рдмрд╛рдж рдШреБрд╕рдкреИрдард┐рдпрд╛ рдЗрди рдлрд╛рдЗрд▓реЛрдВ рдХреЛ рд╣реИрдХ рдХреА рдЧрдИ рдорд╢реАрди рдкрд░ рд╡рд╛рдкрд╕ рдХреЙрдкреА рдХрд░ рд╕рдХрддрд╛ рд╣реИ рдФрд░ рд╡рд░реНрддрдорд╛рди рд╕реНрдерд╛рдиреАрдп рдиреАрддрд┐рдпреЛрдВ рдХреЛ рдмрджрд▓ рд╕рдХрддрд╛ рд╣реИред рдЕрдЧрд▓реА рдмрд╛рд░ рдЬреАрдкреА рдЕрдкрдбреЗрдЯ рдХрд░рдиреЗ рдХреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдкреВрд░реА рд╣реЛрддреА рд╣реИ, рд╕реНрдерд╛рдиреАрдп рд▓реЛрдЧреЛрдВ рд╕рд╣рд┐рдд рд╕рднреА рдирдИ рдЬреАрдкреАрдУ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рд▓рд╛рдЧреВ рдХреА рдЬрд╛рдПрдВрдЧреАред рдореЗрд░реЗ рдЙрджрд╛рд╣рд░рдг рдореЗрдВ рд╡рд┐рдВрдбреЛрдЬ рдбрд┐рдлреЗрдВрдбрд░ рд╕реЗрд╡рд╛ рдмрдВрдж рд╣реЛ рдЧрдИ рд╣реИ:

рдЫрд╡рд┐

рдЦреИрд░, рдбрд┐рдЬрд┐рдЯрд▓ рдлреЛрд░реЗрдВрд╕рд┐рдХ рд╡рд┐рдзрд┐рдпреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдШреБрд╕рдкреИрдард┐рдпреЛрдВ рдХреЗ рдЗрди рдХрд╛рд░реНрдпреЛрдВ рдХрд╛ рдкрддрд╛ рдХреИрд╕реЗ рд▓рдЧрд╛рдпрд╛ рдЬрд╛рдП? рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ, рдпрд╣ рдПрдХ рдмрдбрд╝реА рдмрд╛рдд рдирд╣реАрдВ рд╣реИ рдЕрдЧрд░ рд╣рдорд╛рд░реЗ рдкрд╛рд╕ рдЬрд╛рдВрдЪ рдХреЗ рд▓рд┐рдП рдПрдХ рд╣рд╛рд░реНрдб рдбрд┐рд╕реНрдХ рдХреНрд▓реЛрди (рдЫрд╡рд┐) рд╣реИред

рдЪрд▓реЛ рдкреНрд▓рд╛рдЬреЛ рдХреЗ рд╕рд╛рде рдмреНрдпрд╛рдЬ рдХреА рдЫрд╡рд┐ рдХрд╛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХрд░реЗрдВред рдЖрдорддреМрд░ рдкрд░, рдЕрдЧрд░ рдХрд┐рд╕реА рдХреЗ рдкрд╛рд╕ рдкреНрд░рд╢рд╛рд╕рдирд┐рдХ рдЕрдзрд┐рдХрд╛рд░ рдХрд╛рдиреВрдиреА рд░реВрдк рд╕реЗ рд╕реНрдерд╛рдиреАрдп рдиреАрддрд┐ рдореЗрдВ рдмрджрд▓рд╛рд╡ рдХрд░рддреЗ рд╣реИрдВ, рддреЛ рд╡рд╣ рдЗрд╕реЗ рдПрдХ рд╡рд┐рдВрдбреЛрдЬрд╝ рд╡рд┐рдВрдбреЛрдЬ рд╕реНрдиреИрдк-рдЗрди рдХреЗ рд╕рд╛рде рдХрд░рддрд╛ рд╣реИред рдЗрд╕рд▓рд┐рдП, рд╣рдо рд╕реНрдкрд╖реНрдЯ рд░реВрдк рд╕реЗ рдЕрдиреБрдХреНрд░рдорд┐рдХ рдХреНрд░рд┐рдпрд╛рдУрдВ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдПрдВрдЧреЗ: рдЦреБрд▓реЗрдВ mmc.exe -> рд░рдЬрд┐рд╕реНрдЯреНрд░реА рддрдХ рдкрд╣реБрдВрдЪреЗрдВред & comment.cmtx рдлрд╛рдЗрд▓реЗрдВ:

рдЫрд╡рд┐

рд╕рд╛рде рд╣реА рдЖрдк Microsoft Windows-GroupPolicy Operational.evtx рд▓реЙрдЧ рдлрд╝рд╛рдЗрд▓ рдХреЛ рдЗрд╡реЗрдВрдЯ ID 4016 (Windows 10) рдХреЗ рд▓рд┐рдП рдЙрд╕реА рд╕рдордп рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВ рдЬрдм рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдмрджрд▓ рджреА рдЧрдИ рдереАред рдиреЛрдЯ: рдЬреИрд╕рд╛ рдХрд┐ рдореИрдВрдиреЗ рдЦреЛрдЬрд╛ рдерд╛, рдХреЗрд╡рд▓ рдкреНрд░рд╢рд╛рд╕рдирд┐рдХ рдЯреЗрдореНрдкрд▓реЗрдЯреНрд╕ рдореЗрдВ рдкрд░рд┐рд╡рд░реНрддрди GPO рд▓реЙрдЧ рдореЗрдВ рджрд░реНрдЬ рдХрд┐рдП рдЬрд╛ рд░рд╣реЗ рдереЗред

рдпрджрд┐ рдХреЛрдИ рд╡реНрдпрдХреНрддрд┐ рдХреЙрдкреА рдФрд░ рдмрджрд▓рдиреЗ рдХреЗ рд▓рд┐рдП рд╕реНрдерд╛рдиреАрдп рдиреАрддрд┐ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рдЦрд░рд╛рдм рдХрд░рддрд╛ рд╣реИ, рддреЛ рдЖрдк рдкреНрд▓рд╛рд╕реЛ рдореЗрдВ рдПрдХ рд╕рдорд╛рди рдШрдЯрдирд╛рдУрдВ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдПрдВрдЧреЗред

рдЫрд╡рд┐

рдЗрд╕ рдЙрджрд╛рд╣рд░рдг рдореЗрдВ рдореИрдВрдиреЗ рд╕рднреА рд╕реНрдерд╛рдиреАрдп рдиреАрддрд┐ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ% systemroot% \ System32 \ GroupPolicy рдлрд╝реЛрд▓реНрдбрд░ рдореЗрдВ рдХреЙрдкреА рдХрд┐рдпрд╛ рд╣реИ (рдпрд╣ рдПрдХ VMware рд╡рд░реНрдЪреБрдЕрд▓ рдорд╢реАрди рдереА, рдЗрд╕рд▓рд┐рдП рдЖрдк VMware-DnD рдлрд╝реЛрд▓реНрдбрд░ рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВ) рдФрд░ 10 рдорд┐рдирдЯ рдХреЗ рдмрд╛рдж рдореИрдВрдиреЗ gpupetate / рдмрд▓ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд┐рдпрд╛ рд╣реИред рдЖрджреЗрд╢ред рдЖрдк рджреЗрдЦрддреЗ рд╣реИрдВ рдХрд┐ рд╡рд┐рдВрдбреЛрдЬ рдбрд┐рдлреЗрдВрдбрд░ рд░рд╛рдЬреНрдп рдХреЛ рдСрдл рдореЗрдВ рдмрджрд▓ рджрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ - рдХреНрдпреЛрдВрдХрд┐ рдпрд╣ рд╡рд┐рдХрд▓реНрдк рдореИрдВрдиреЗ рдХреЙрдкреА рдХрд░рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ рд╕реНрдерд╛рдиреАрдп рдиреАрддрд┐ рдореЗрдВ рдмрдирд╛рдпрд╛ рдерд╛ред

рдареАрдХ рд╣реИ, рдирд┐рд╖реНрдХрд░реНрд╖ рдореЗрдВ - рдЕрдЧрд░ рдХрдВрдкреНрдпреВрдЯрд░ рдкрд░ рдХреБрдЫ рдЕрдкреНрд░рддреНрдпрд╛рд╢рд┐рдд рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдкрд░рд┐рд╡рд░реНрддрди рдкрд╛рдП рдЧрдП рдереЗ, рддреЛ рдпрд╣ рдЬрд╛рдВрдЪрдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░реЗрдВ рдХрд┐ рдХреНрдпрд╛ рдпрд╣ рдШреБрд╕рдкреИрдард┐рдпреЛрдВ рджреНрд╡рд╛рд░рд╛ рд╕рдВрдЪрд╛рд▓рд┐рдд рд╕реНрдерд╛рдиреАрдп рдиреАрддрд┐ рдореЗрдВ рдмрджрд▓рд╛рд╡ рд╣реИ рдпрд╛ рдирд╣реАрдВред

рдзреНрдпрд╛рди рджреЗрдиреЗ рдХреЗ рд▓рд┐рдП рдлрд┐рд░ рд╕реЗ рдзрдиреНрдпрд╡рд╛рдж! рдореИрдВ рдЬрд▓реНрдж рд╣реА рдПрдХ рдирдП рдЕрдЪреНрдЫреЗ рд╕рд╛рдорд╛рди рдХреЗ рд╕рд╛рде рд╡рд╛рдкрд╕ рдЖрдКрдВрдЧрд╛!

Source: https://habr.com/ru/post/hi444048/


All Articles