Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
AD 安全入门:锁定高风险用户权限
semperis.com
| 博客 |
#active-directory
|
#hardening
|
#security
|
#gpo
|
#privileged-access
|
#user-rights
摘要
通过 GPO 分配的用户权限(调试程序、备份文件、取得所有权等)误授即构成风险。文章讲解如何审查并锁定 AD 中的高风险用户权限。
发布时间
2023-06-16 15:53
收录时间
2026-08-07 02:08
原文 ↗
← 上一篇
基于资源的约束委派:AD 安全入门
下一篇 →
AD 安全入门:GPO 登录脚本安全
相关内容
博客
·
semperis.com
AD 安全入门:域控制器安全
域控制器安全要点:提升为 DC 后登录模型改变,访问应严格受限;链接到 Domain Controllers OU 的 GPO 影响所有域控,错误配置影响面大。
博客
·
semperis.com
Active Directory 安全最佳实践
AD 安全最佳实践 12 条:最小化特权用户、保护管理员与服务账户、现代密码策略、关闭 SMBv1、限制 NTLM、规划恢复、SID 过滤与持续监控,以缩减攻击面。
博客
·
semperis.com
AD 安全入门:GPO 登录脚本安全
GPO 登录脚本可自动化登录任务,但庞杂且疏于维护的脚本结构易被滥用。文章解析 scripts.ini 机制及如何加固脚本安全。
研究
·
blog.quarkslab.com
Clang 加固速查表
Clang 加固速查表:汇总 fortify、strip/debug、ASLR/PIE 等编译与链接选项的用法与细节,弥补现有加固指南大多只覆盖 GCC 的空白。
博客
·
semperis.com
域控制器上到底该装什么?
关于域控制器(DC)上该装什么软件,网上一直疑问不断:该部署哪些角色?哪些应用是必需的?要回答这些问题,得先想清楚 DC 的本职——它唯一的目的就是控制域,承载 ADDS,其余一切都应围绕这一原则做减法。
博客
·
semperis.com
如何重新定义网络弹性:从重新审视混合身份保护开始
Semperis 指出 AI 正在加速身份攻击的速度与规模,2025 上半年基于身份的攻击增长 32%,机器身份数量已达人类身份的 10 倍;建议组织重新定义网络弹性,让全团队提前参与混合身份防护、权限治理与恢复演练,而非等危机爆发。
返回