学习笔记-组策略

article/2025/11/3 15:19:35

组策略


组策略的概念

组策略(英语:Group Policy)是微软 Windows NT 家族操作系统的一个特性,它可以控制用户帐户和计算机帐户的工作环境。组策略提供了操作系统、应用程序和活动目录中用户设置的集中化管理和配置。组策略的其中一个版本名为本地组策略(缩写“LGPO”或“LocalGPO”),这可以在独立且非域的计算机上管理组策略对象。

通过使用组策略,你可以设置策略设置一次,然后将该设置复制到多台计算机上。 例如,你可以在链接到域的 GPO 中设置多个 Internet Explorer11 安全设置,然后将所有这些设置应用到域中的每台计算机。

根据作用范围不同组策略可划分为多种,并且拥有自己的执行顺序和继承原则。

组策略应用顺序:

  • 首先应用本地组策略
  • 如果有站点组策略,则应用
  • 接着应用域策略
  • 最后应用 OU 上的策略
  • 如果同一个 OU 上链接了多个 GPO,则按照链接顺序从高到低逐个应用

本地组策略

LGP

Local Group Policy,缩写 LGP 或 LocalGPO 是组策略的基础版本,它面向独立且非域的计算机。至少 Windows XP 家庭版中它就已经存在,并且可以应用到域计算机。在 Windows Vista 以前,LGP 可以强制施行组策略对象到单台本地计算机,但不能将策略应用到用户或组。从 Windows Vista 开始,LGP 允许本地组策略管理单个用户和组,并允许使用“GPO Packs”在独立计算机之间备份、导入和导出组策略——组策略容器包含导入策略到目标计算机的所需文件。

域策略

当机器安装了域环境的时候,系统管理工具会多出一个功能(组策略管理),通过它,域管理员能够很方便统一地对域内的机器和用户进行统一管理。

域管理员经常会面对一个这样的问题,域成员机子的默认本地管理员密码过于简单,想进行批量修改的时候,这个时候就可以利用组策略来进行任务的批量下发。

1.通过在域中下发脚本来执行
2.在组策略首选项 GPP 中进行设置
3.本地管理员密码解决方案:LAPS(不细说这个内容,这是解决这个问题很好的方案)

首先我们需要了解下 AD 域中两个默认的共享文件夹: SYSVOL NETLOGON

可以用 net share 查看共享文件夹

NETLOGON

NETLOGON 共享是 SYSVOL 目录中一个文件夹 Scripts 的共享名,顾名思义就是用来保存脚本信息的,是 AD 活动目录安装时候自动创建的。

挂载点: SYSVOL\domain\SCRIPTS


SYSVOL

每台 Windows 主机有一个内置的 Administrator 账户以及相关联的密码。大多数组织机构为了安全,可能都会要求更改密码,虽然这种方法的效果并不尽如人意。标准的做法是利用组策略去批量设置工作站的本地 Administrator 密码。但是这样又会出现另一个问题,那就是所有的电脑都会有相同的本地 Administrator 密码。也就是说,如果获取了一个系统的 Administrator 认证凭据,黑客就可以获取他们所有机器的管理权限。

解决办法之一是为认证数据采取 SYSVOL,SYSVOL 是 AD(活动目录)里面一个存储域公共文件服务器副本的共享文件夹,所有的认证用户都可以读取。SYSVOL 包括登录脚本,组策略数据,以及其他域控所需要的域数据,这是因为 SYSVOL 能在所有域控里进行自动同步和共享。

SYSVOL 在域中所有的域控制器之间复制。 Sysvol 文件夹是安装 AD 时创建的,它用来存放 GPO、Script 等信息。同时,存放在 Sysvol 文件夹中的信息,会复制到域中所有 DC 上。

所有的域组策略存储在: \\<DOMAIN>\SYSVOL\<DOMAIN>\Policies\

在域中,用户登录(计算机)时,会首先在 SYSVOL 文件查找 GPO 和启动脚本。同时,为了保证系统的正常运行,必须为 SYSVOL 保留足够的空间缓存,而且不能随意删除、改动该文件夹,要不然会出现一些组策略无法启用等报错信息。

该目录由于针对的是域内所有机器和用户,所以域内中的合法用户均可以访问和执行该目录的文件。(普通的域用户也可以)


GPO

gpmc.msc

组策略对象,GPO(Group Policy Object),实际上就是组策略设置的集合。你可以用 GPO 来存储不同的组策略信息,然后作用在指定 OU 或者指定作用范围发挥作用。

默认安装完 AD 之后,系统默认会存在两个组策略对象

Default Domain Policy

默认域策略

Windows Server 2008 为林中的每个域创建一个默认域策略 GPO。这个域是用于设置一些安全相关策略的主要方法,如密码过期和账户锁定等。

存放的路径: C:\Windows\SYSVOL\sysvol\test1.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}

唯一ID(GUID):{31B2F340-016D-11D2-945F-00C04FB984F9} (都是相同的)

Default Domain Controllers Policy

默认域控制器策略

管理目标“Domain Controllers”容器,影响“Domain Controllers”容器中的域控制器,域控制器账户单独保存在该容器中。

唯一ID(GUID):{6AC1786C-016F-11D2-945F-00C04FB984F9} (都是相同的)


GPP

在2006年,微软收购了桌面标准的“PolicyMaker”,并重新借此与 win2008 发布了 GPP(组策略首选项)用来完成很多组策略无法进行的系统及用用配置。其中 GPP 最有用的特性,是在某些场景存储和使用凭据,其中包括:

映射驱动(Drives.xml)
创建本地用户
数据源(DataSources.xml)
打印机配置(Printers.xml)
创建/更新服务(Services.xml)
计划任务(ScheduledTasks.xml)
更改本地 Administrator 密码

这对管理员非常有用,因为 GPP 提供了一个自动化机制,可以作为急需的解决方案(比如脚本)给他们。它提供了有效的方法,利用显式凭据结合组策略部署了计划任务,一次性批量更改了电脑的本地管理的密码。

组策略首选项借助了组策略对象(Group Policy Oject, GPO) 实现了对域中所有资源的管理。

GPP 里面自定义了很多操作,比如本地用户和组的密码控制、计划任务等


Source & Reference

  • 浅析域渗透中的组策略利用
  • 内网渗透 | Windows域的管理

点击关注,共同学习!安全狗的自我修养

github haidragon

https://github.com/haidragon


http://chatgpt.dhexx.cn/article/o7dVEPyg.shtml

相关文章

【机器学习】【ICA-2】ICA独立成分分析的原理 + ICA前的预处理(中心化+漂白)

前情提示&#xff1a;ICA算法成立的前提是&#xff1a;假设每个人发出的声音信号各自独立。 1.鸡尾酒宴会问题 n个人在一个房间开party&#xff0c;房间的不同配置摆放了n个声音接收器&#xff0c;每个接收器在每个时刻同时采集到n个人声音的重叠声音。每个接收器和每个人的距…

ICA 独立成分分析

转载自 http://www.cnblogs.com/jerrylead/archive/2011/04/19/2021071.html http://blog.csdn.net/ffeng271/article/details/7353881 独立成分分析&#xff08;Independent Component Analysis&#xff09; 1. 问题&#xff1a; 1、上节提到的PCA是一种数据降维的方法&#…

ICA算法的数学原理

参考文献 1.史上最直白的ICA教程之一 https://blog.csdn.net/lizhe_dashuju/article/details/50263339 2.【机器学习】【ICA-2】ICA独立成分分析的原理 ICA前的预处理&#xff08;中心化漂白&#xff09; https://blog.csdn.net/u012421852/article/details/80500940 3.【机…

ICA(独立成分分析)(2)

转载于&#xff1a;https://blog.csdn.net/u012421852/article/details/80500940 版权声明&#xff1a;本文为博主原创文章&#xff0c;未经博主允许不得转载&#xff0c;转载请注明文章来源&#xff0c;联系方式&#xff1a;vipsummer139.com https://blog.csdn.net/u01242185…

【机器学习】独立成分分析(ICA)及Matlab实现

独立成分分析及Matlab实现 1.问题引入2.ICA原理3.ICA算法步骤4.性质与优点5.程序代码6.程序分析7.运行结果 1.问题引入 独立成分分析&#xff08;ICA&#xff09;最初由Aapo Hyvrinen等人于1980年代提出&#xff0c;其起源可以追溯到对神经科学和信号处理领域的研究需求。ICA的…

MNE-Python | 使用 ICLabel 模型进行 ICA 并自动修复样本

本文涵盖了使用 ICA 和 ICLabel 模型 1 自动修复信号&#xff0c;该模型源自 EEGLab。 有关 ICA 的概念背景&#xff0c;请参阅此 scikit-learn 教程。 有关如何使用 ICA 删除工件的基本了解&#xff0c;请参阅 MNE-Python 中的教程。 ICLabel 旨在对配备最大信号 ICA 分解算法…

PCA与ICA的介绍

Background 做一个数据分析业务之前&#xff0c;往往需要对反映事物的多个特征变量进行大量的观测&#xff0c;收集大量数据以便进行分析寻找规律。多个特征变量确实会提供丰富的信息&#xff0c;但是很多情况下变量之间可能会存在相关性&#xff0c;如果用全部特征变量去拟合…

ICA算法处理后,ICA成分识别

今天Rose分享一篇关于脑电成分、眼电成分等判断。 当Run ICA结束后&#xff0c;我们一般会判断ICA成分对应的是什么成分&#xff0c;是眨眼成分还是水平眼动成分或是线路噪声成分。 眼电判断的时候&#xff0c;可以结合头皮地形图、ERP图、每个成分功率谱图&#xff0c;以及矫正…

ICA算法简介

ICA算法的研究可分为基于信息论准则的迭代估计方法和基于统计学的代数方法两大类,从原理上来说,它们都是利用了源信号的独立性和非高斯性。基于信息论的方法研究中,各国学者从最大熵、最小互信息、最大似然和负熵最大化等角度提出了一系列估计算法。如FastICA算法, Infomax算…

ICA: 1 靶场详细教学

目录 简介 信息收集 0x01 主机发现 0x02 端口扫描 0x03 目录爆破 漏洞利用 0x04 查找poc 0x05 进入数据库 提权 0x06 内网信息收集 0x07 提权 总结 简介 该靶场前期考验的是我们的信息收集能力&#xff0c;通过信息收集找到一个框架的漏洞&#xff0c;再通过该漏…

如何识别ICA成分

目录 查看ICA成分识别ICA成分 本分享为脑机学习者Rose整理发表于公众号&#xff1a;脑机接口社区 .QQ交流群&#xff1a;941473018 感谢简书ID:亚内士多德授权分享 查看ICA成分 在计算完ICA之后&#xff0c;有几种方法可以查看ICA成分。 1.Tools >> reject data usi…

【机器学习】ICA算法简介

ICA算法的研究可分为基于信息论准则的迭代估计方法和基于统计学的代数方法两大类&#xff0c;从原理上来说&#xff0c;它们都是利用了源信号的独立性和非高斯性。基于信息论的方法研究中&#xff0c;各国学者从最大熵、最小互信息、最大似然和负熵最大化等角度提出了一系列估计…

机器学习入门之PCA与ICA

文章目录 主成分分析 PCA什么是降维PCA (Principal Component Analysis)算法流程 独立成分分析 ICA问题引入算法基于最大似然估计 ICA的经典假设与不确定性经典假设不确定性ICA无法确定的因素 小结 本文为吴恩达机器学习课程的笔记系列第六篇&#xff0c;主要关于数据降维时常用…

ICA文件打开方式

ICA文件打开方式 1、点击连接桌面 如图1&#xff0c;载ICA文件会自动调用本地receiver客户端打开 2、手动打开ICA文件 如图2&#xff0c;可单击ICA文件-右键-打开方式选择-wfcrun32.exe程序打开&#xff08;wfcrun32.exe程序路径 C:\Program Files\Citrix\ICA Client或C:\Prog…

ICA与PCA的区别

关注“心仪脑”查看更多脑科学知识的分享。 独立成分分析&#xff08;ICA&#xff0c;Independent Component Analysis&#xff09; ICA又称盲源分离(Blind source separation, BSS)。用 “鸡尾酒会模型”来做比喻&#xff0c;假设我们在一个音乐厅或者是一个舞会&#xff0c…

EEGLAB系列教程5:数据预处理2(ICA去伪迹)

EEGLAB系列教程5&#xff1a;数据预处理2&#xff08;ICA去伪迹&#xff09; 今天介绍EEG数据处理系列教程5&#xff0c;在前面的几期中&#xff0c;已经介绍了数据基本处理过程&#xff0c;可以参见以下链接: EEGLAB系列教程1&#xff1a;安装和启动 EEGLAB EEGLAB系列教程…

无法识别ICA文件

问题&#xff1a;无法识别ICA文件怎么办&#xff1f; 场景&#xff1a;该问题常发生在Windows系统&#xff0c;由于软件关联异常&#xff0c;无法打开云桌面的ICA文件&#xff0c;导致无法调用云桌面客户端。 【方案1】导入注册表项 步骤一、点击下载 ICA文件打开方式修复 …

ICA算法

一、盲信号处理(blind signal processing) 在系统的传输特性未知条件下&#xff0c;从系统的输出信号估计系统的输入信号和系统的传输特性 基本问题表述&#xff1a;已知多输入多输出的非线性动态系统的输出信号x(t),要找到一个稳定的逆系统&#xff08;重构系统&#xff09;&…

史上最直白的ICA教程之一

前言 独立成分分析ICA是一个在多领域被应用的基础算法。ICA是一个不定问题&#xff0c;没有确定解&#xff0c;所以存在各种不同先验假定下的求解算法。相比其他技术&#xff0c;ICA的开源代码不是很多&#xff0c;且存在黑魔法–有些步骤并没有在论文里提到&#xff0c;但没有…

ICA简介:独立成分分析

1. 简介 您是否曾经遇到过这样一种情况&#xff1a;您试图分析一个复杂且高度相关的数据集&#xff0c;却对信息量感到不知所措&#xff1f;这就是独立成分分析 (ICA) 的用武之地。ICA 是数据分析领域的一项强大技术&#xff0c;可让您分离和识别多元数据集中的底层独立来源。 …