Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
AD 安全入门:GPO 登录脚本安全
semperis.com
| 博客 |
#active-directory
|
#attack-surface
|
#hardening
|
#gpo
|
#logon-scripts
|
#scripts-ini
摘要
GPO 登录脚本可自动化登录任务,但庞杂且疏于维护的脚本结构易被滥用。文章解析 scripts.ini 机制及如何加固脚本安全。
发布时间
2023-06-07 16:39
收录时间
2026-08-07 02:08
原文 ↗
← 上一篇
AD 安全入门:锁定高风险用户权限
下一篇 →
身份攻击观察:AD 安全新闻,2023年5月
相关内容
博客
·
semperis.com
AD 安全入门:锁定高风险用户权限
通过 GPO 分配的用户权限(调试程序、备份文件、取得所有权等)误授即构成风险。文章讲解如何审查并锁定 AD 中的高风险用户权限。
博客
·
semperis.com
AD 安全入门:域控制器安全
域控制器安全要点:提升为 DC 后登录模型改变,访问应严格受限;链接到 Domain Controllers OU 的 GPO 影响所有域控,错误配置影响面大。
博客
·
semperis.com
域控制器上到底该装什么?
关于域控制器(DC)上该装什么软件,网上一直疑问不断:该部署哪些角色?哪些应用是必需的?要回答这些问题,得先想清楚 DC 的本职——它唯一的目的就是控制域,承载 ADDS,其余一切都应围绕这一原则做减法。
博客
·
semperis.com
如何重新定义网络弹性:从重新审视混合身份保护开始
Semperis 指出 AI 正在加速身份攻击的速度与规模,2025 上半年基于身份的攻击增长 32%,机器身份数量已达人类身份的 10 倍;建议组织重新定义网络弹性,让全团队提前参与混合身份防护、权限治理与恢复演练,而非等危机爆发。
博客
·
semperis.com
面向美国州和地方各级政府及教育机构的 Active Directory 安全措施
客座文章探讨美国州与地方政府及教育机构(SLED)的 AD 安全:为何事件前中后的攻击检测至关重要、当前面临哪些威胁,以及强化身份基础设施的行动计划。
博客
·
semperis.com
Active Directory 攻击:5 种常见的 AD 攻击方法
经典文章更新:AD 的历史默认权限与易枚举特权组等结构弱点,衍生五大常见攻击手法。逐一剖析并给出防护措施。
返回