使用符合 STIG 的 GPO 自动化 Windows 域合规性
导入 SimeonOnSecurity 提供的所有 GPO,以帮助使您的域符合所有适用的 STIG 和 SRG。
注意事项:
此脚本专为在企业环境中使用而设计
STIGS/SRGs 应用:
- Windows Defender Antivirus V1R9
- Adobe Reader Pro DC Continous V1R2
- Adobe Reader Pro DC Classic V1R3
- Microsoft Office 2019/Office 365 Pro Plus V1R2
- Microsoft .Net Framework 4 V1R9 - 工作正在进行中
额外的配置被认为来自:
- NSACyber - Hardware-and-Firmware-Security-Guidance
- NSACyber - Application Whitelisting Using Microsoft AppLocker
- Whonix - Disable TCP Timestamps
- CERT - IE Scripting Engine Memory Corruption
- Microsoft - Specture and Meltdown Mitigations
- Microsoft - Windows 10 Privacy
- Microsoft - Managing Windows 10 Telemetry and Callbacks
- Microsoft - Windows 10 VDI Recomendations
如何运行脚本:
脚本可以像这样从提取的 GitHub 下载启动:
.\sos-stig-compliant-domain-prep.ps1
我们将使用的脚本必须从包含所有其他文件的目录中启动 GitHub Repository