GPP(Group Policy Preferences)策略组首选项漏洞

article/2025/11/3 2:10:42

概念

组策略是配配置计算机中某一些用户组策略的程序
SYSVOL是AD(活动目录)里面一个存储域公共文件服务器副本的共享文件夹,所有域内主机都能访问,里面保存组策略相关数据,包含登录脚本配置文件等
dir /s /a \\域控IP\SYSVOL\*.xml
GPO是组策略对象 Group Policy object
Gpmc.msc

漏洞产生的原因

域管理员在使用组策略批量管理域内主机时,如果配置组策略的过程中需要填入密码,那么该密码会被保存到共享文件夹\SYSVOL下
简单的说就是:组策略首选项里输入了用户名密码
虽然密码通过AES 256进行加密,密钥是公开在微软官网的。

Server 2008测试
选择域NOONE.com,右键,选中在这个域中创建GPO并在此处链接
在这里插入图片描述
test-设置-右键-编辑-用户配置-首选项-控制面板设置-本地用户和组
在这里插入图片描述
详细一栏,可看到该策略对应的ID为
{4BA80A8D-0EBD-44C7-AC37-45893FA8DA76}在这里插入图片描述
组策略配置完成,域内主机重新登录,即可应用此策略
在共享文件夹下的sysvol中找到组策略对应ID的文件夹
\\192.168.17.140\sysvol\NOONE.com\Policies\{4BA80A8D-0EBD-44C7-AC37-45893FA8DA76}\User\Preferences\Groups\Groups.xml

<?xml version="1.0" encoding="UTF-8"?>-<Groups clsid="{3125E937-EB16-4b4c-9934-544FC6D24D26}">
-<User clsid="{DF5F1855-51E5-4d24-8B1A-D9BDE98BA1D1}" uid="{660990E0-0CD5-4CCD-8561-CB6069768B7E}" changed="2020-06-17 07:06:11" image="2" name="Administrator (内置)">
<Properties userName="Administrator (内置)" subAuthority="RID_ADMIN" acctDisabled="0" neverExpires="0" noChange="0" changeLogon="0" cpassword="YaxaSdjZfxVq/XTa51wi/Q1MY0nH7Xhx9bOaGfF8DGQ" description="" fullName="" newName="" action="U"/>
</User>
</Groups>

cpassword项中保存的就是加密后的密码cpassword="YaxaSdjZfxVq/XTa51wi/Q1MY0nH7Xhx9bOaGfF8DGQ"
防御

域控安装补丁KB2962486
不在组策略中使用域控密码
设置共享文件夹\SYSVOL的访问权限

http://chatgpt.dhexx.cn/article/kwKJnPfs.shtml

相关文章

Group Policy Client解决方法

最近我同学的电脑遇到了这样的一个问题&#xff1a; 在开机登录界面时无法进入&#xff0c;提示Group Policy Client服务未能登录 其实在开始我也没遇到这样的问题&#xff0c;上网查了很久的资料&#xff0c;最后终于让我给解决了&#xff0c;呵呵…… 现在我就把我的解决方…

windows无法连接到group policy client服务.此问题阻止标准用户登陆系统.

问题描述如图&#xff1a; 解决&#xff1a; 1.winR 输入 regedit,打开注册表编辑器 2.对上图区域右键->权限 3.选定你的用户&#xff0c;点添加->高级->立即查找 4.找到SYSTEM&#xff0c;点击确定 5.然后注册框中出现&#xff0c;点确定&#xff0c;然后重启&#…

Powershell如何修改组策略(group policy)

上一篇&#xff0c;田总手把手给指导了如何实现多跳&#xff0c;手动实现的&#xff0c;没有问题。但是机器众多&#xff0c;这一篇我们用命令来实现组策略的修改。 首先&#xff0c;Powershell不是万能的&#xff0c;Powershell是可以获取到域的组策略(GPO)&#xff0c;并且权…

计算机 服务未能登陆,w7电脑开机提示Group Policy Client服务未能登陆的修复方法...

‍ ‍ w7系统是目前比较多用户自己使用的系统&#xff0c;比较普遍&#xff0c;但是出现的故障也比较多&#xff0c;一般都是大家能自己动手解决的。那么w7电脑开机提示Group Policy Client服务未能登陆怎么回事&#xff1f;要怎么处理这个问题&#xff1f;下面小编就以w732位旗…

win7服务器未能登录怎么解决,win7开机提示group policy client服务未能登录拒绝访问怎么办...

‍‍ 有些win7专业版用户在电脑开机的时候提示group policy client服务未能登录拒绝访问&#xff0c;导致无法进入系统开不了机&#xff0c;遇到这种情况该怎么办呢&#xff1f;group policy client服务用于应用由这台计算机的管理员或者其他用户通过组策略组件配置的设置&…

计算机服务 访问拒绝,Win7开机提示group policy client服务未能登录,拒绝访问的解决方法...

我们在使用电脑的过程中&#xff0c;经常会遇到一些小问题&#xff0c;尤其是电脑开机之后的问题最为常见。近期有一位用户遇到电脑开机提示“group policy client服务未能登录,拒绝访问”。那么我们要如何解决这个问题呢&#xff1f;下面装机之家分享一下Win7开机提示group po…

故障:ID1085 的 GroupPolicy 警告日志

1、故障现象: 1)Windows Server 2008 with SP2 的域控制器上,每隔 5 分钟,在 System Log 中出现 ID1085 的 GroupPolicy 警告日志: 2)同时,在 Application Log 中出现 ID8194 的 Group Policy Services 错误日志: 2、故障处理: 1)删除文件夹: C:\ProgramData\Appl…

使用Windows10 group policy关闭Virtualization Security

执行命令msinfo32: 查看system info&#xff0c;发现Virtualization-based security处于running状态&#xff1a; 执行命令行gpedit&#xff0c;打开group policy&#xff1a; 沿下列路径展开&#xff1a; Local Computer Policy > Computer Configuration > Administr…

win10服务器未能登录怎么办,win10系统开机提示Group policy Client服务未能登陆的解决技巧...

有越来越多的用户喜欢win10系统了。在日常的安装和使用过程中&#xff0c;免不了总能碰见win10系统开机提示Group policy Client服务未能登陆的问题。面对突然出现的win10系统开机提示Group policy Client服务未能登陆的问题&#xff0c;对于一些仅仅将电脑作为工具使用的菜鸟来…

Managing Group Policy with PowerShell

Overview In this article, I’ll talk about your options when it comes to managing Group Policy using PowerShell. To be sure, depending upon your needs, Group Policy is nearly a full citizen in the world of PowerShell-based management. I’ll talk about why …

Windows 组策略(Group Policy Object)机制的漏洞分析

Windows 组策略(Group Policy Object)机制的漏洞类大约有60个,专门针对策略更新步骤,允许域环境中的标准用户执行文件系统攻击,进而使恶意用户可以逃避反恶意软件解决方案,绕过安全性强化并可能导致对Windows 2000的严重攻击。组织的网络。这些漏洞会影响任何Windows计算…

policy服务器未能登录,win7电脑提示group policy client服务未能登录的解决方法

我们都清楚电脑使用久了总是会出现各种各样的问题&#xff0c;其中比较常见的就是系统提示了&#xff0c;最近有位win7系统用户使用电脑的过程中&#xff0c;系统总是会提示“group policy client服务未能登录”&#xff0c;用户不知道怎么解决&#xff0c; 我们都清楚电脑使用…

policy服务器未能登陆,开机出现Group Policy Client服务未能登录的解决措施

最近有使用win7系统的用户反映说&#xff0c;自己将电脑开机后&#xff0c;系统无法正常登录&#xff0c;并且出现Group Policy Client 服务未能登录&#xff0c;拒绝访问的提示&#xff0c;这是怎么回事呢&#xff1f;今天U大侠小编就和大家说说开机Group Policy Client 服务未…

Windows Server 2012R2 组策略

一、什么是组策略 组策略&#xff08;GroupPolicy&#xff09;是Microsoft Windows系统管理员为计算机和用户定义的&#xff0c;用来控制应用程序、系统设置和管理模板的一种机制。通俗一点说&#xff0c;是介于控制面板和注册表之间的一种修改系统、设置程序的工具。 二、为什…

学习笔记-组策略

组策略 组策略的概念 组策略(英语&#xff1a;Group Policy)是微软 Windows NT 家族操作系统的一个特性&#xff0c;它可以控制用户帐户和计算机帐户的工作环境。组策略提供了操作系统、应用程序和活动目录中用户设置的集中化管理和配置。组策略的其中一个版本名为本地组策略(缩…

【机器学习】【ICA-2】ICA独立成分分析的原理 + ICA前的预处理(中心化+漂白)

前情提示&#xff1a;ICA算法成立的前提是&#xff1a;假设每个人发出的声音信号各自独立。 1.鸡尾酒宴会问题 n个人在一个房间开party&#xff0c;房间的不同配置摆放了n个声音接收器&#xff0c;每个接收器在每个时刻同时采集到n个人声音的重叠声音。每个接收器和每个人的距…

ICA 独立成分分析

转载自 http://www.cnblogs.com/jerrylead/archive/2011/04/19/2021071.html http://blog.csdn.net/ffeng271/article/details/7353881 独立成分分析&#xff08;Independent Component Analysis&#xff09; 1. 问题&#xff1a; 1、上节提到的PCA是一种数据降维的方法&#…

ICA算法的数学原理

参考文献 1.史上最直白的ICA教程之一 https://blog.csdn.net/lizhe_dashuju/article/details/50263339 2.【机器学习】【ICA-2】ICA独立成分分析的原理 ICA前的预处理&#xff08;中心化漂白&#xff09; https://blog.csdn.net/u012421852/article/details/80500940 3.【机…

ICA(独立成分分析)(2)

转载于&#xff1a;https://blog.csdn.net/u012421852/article/details/80500940 版权声明&#xff1a;本文为博主原创文章&#xff0c;未经博主允许不得转载&#xff0c;转载请注明文章来源&#xff0c;联系方式&#xff1a;vipsummer139.com https://blog.csdn.net/u01242185…

【机器学习】独立成分分析(ICA)及Matlab实现

独立成分分析及Matlab实现 1.问题引入2.ICA原理3.ICA算法步骤4.性质与优点5.程序代码6.程序分析7.运行结果 1.问题引入 独立成分分析&#xff08;ICA&#xff09;最初由Aapo Hyvrinen等人于1980年代提出&#xff0c;其起源可以追溯到对神经科学和信号处理领域的研究需求。ICA的…